PT-2024-20902 · Motorola · Motorola Cx2L Router
CVE-2024-25360
·
Publicado
2024-02-12
·
Atualizado
2024-10-30
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Firmware do roteador Motorola CX2L, versão 1.0.1
Descrição
Uma interface oculta no firmware vaza informações relativas ao componente
SystemWizardStatus por meio do envio de uma solicitação maliciosa para o device web ip.Recomendações
Para o firmware versão 1.0.1 do roteador Motorola CX2L, considere restringir o acesso à interface oculta até que uma correção esteja disponível. Como solução temporária, evite usar o
device web ip para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Motorola Cx2L Router