PT-2024-20359 · Totolink · Totolink A8000Ru
CVE-2024-24324
·
Publicado
2024-01-30
·
Atualizado
2024-02-01
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
TOTOLINK A8000RU versão 7.1cu.643 B20200521
Descrição
O problema está relacionado a uma senha predefinida para o usuário root armazenada no arquivo /etc/shadow. Isso poderia permitir o acesso não autorizado ao sistema.
Recomendações
Para o TOTOLINK A8000RU versão 7.1cu.643 B20200521, considere alterar a senha fixa do usuário root como medida de mitigação temporária. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A8000Ru