PT-2024-1692 · D Link · D-Link Go-Rt-Ac750

CVE-2024-22853

·

Publicado

2024-02-05

·

Atualizado

2024-02-12

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
D-LINK Go-RT-AC750 versão GORTAC750 A1 FW v101b03
Descrição
O problema está relacionado a uma senha predefinida para a conta Alphanetworks no roteador D-LINK Go-RT-AC750, permitindo que invasores remotos obtenham acesso de root por meio de uma sessão telnet. Isso pode levar à escalada de privilégios.
Recomendações
Para a versão GORTAC750 A1 FW v101b03, como solução temporária, considere desativar o acesso via telnet até que uma correção esteja disponível. Restrinja o acesso à conta Alphanetworks para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01380
CVE-2024-22853

Produtos afetados

D-Link Go-Rt-Ac750