PT-2024-14058 · Trendnet · Trendnet Ac1200 Tew-821Dap

CVE-2023-51147

·

Publicado

2024-03-08

·

Atualizado

2024-08-05

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TRENDnet Trendnet AC1200 TEW-821DAP versão 3.00b06
Descrição
A falha permite que um invasor execute código arbitrário por meio da ação adm mod pwd, o que constitui uma vulnerabilidade de estouro de buffer. Essa vulnerabilidade pode ser explorada para obter acesso não autorizado e controle sobre o dispositivo.
Recomendações
Para o TRENDnet Trendnet AC1200 TEW-821DAP versão 3.00b06, considere desativar a ação adm mod pwd até que uma correção esteja disponível para impedir a exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02002
CVE-2023-51147

Produtos afetados

Trendnet Ac1200 Tew-821Dap