PT-2024-21165 · Linksys · Linksys Re7000
CVE-2024-25852
·
Publicado
2024-03-28
·
Atualizado
2024-08-14
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Linksys RE7000, versões 2.0.9 a 2.0.15
Descrição
O problema diz respeito a uma vulnerabilidade de execução de comando no parâmetro
AccessControlList do ponto de função de controle de acesso. Essa vulnerabilidade pode ser explorada por um invasor para obter direitos de administrador do dispositivo.Recomendações
Para as versões 2.0.9 a 2.0.15, considere restringir o acesso ao parâmetro
AccessControlList no ponto de função de controle de acesso até que uma correção esteja disponível.Como solução alternativa temporária, evite usar o parâmetro
AccessControlList no ponto de função de controle de acesso afetado para minimizar o risco de exploração.Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linksys Re7000