PT-2024-20359 · Totolink · Totolink A8000Ru

CVE-2024-24324

·

Publicado

2024-01-30

·

Atualizado

2024-02-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TOTOLINK A8000RU versão 7.1cu.643 B20200521
Descrição
O problema está relacionado a uma senha predefinida para o usuário root armazenada no arquivo /etc/shadow. Isso poderia permitir o acesso não autorizado ao sistema.
Recomendações
Para o TOTOLINK A8000RU versão 7.1cu.643 B20200521, considere alterar a senha fixa do usuário root como medida de mitigação temporária. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-24324

Produtos afetados

Totolink A8000Ru