PT-2024-22581 · Infinera · Infinera Hit 7300

CVE-2024-28809

·

Publicado

2024-09-30

·

Atualizado

2025-05-30

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Infinera hiT 7300 versão 5.60.50
Descrição
Foi detectada uma falha no Infinera hiT 7300, na qual o armazenamento em texto simples de senhas confidenciais nos pacotes de atualização de firmware permite que invasores acessem vários serviços do dispositivo por meio de credenciais codificadas.
Recomendações
Para o Infinera hiT 7300 versão 5.60.50, considere alterar as credenciais codificadas e armazenar as senhas de forma segura para impedir o acesso não autorizado. Como solução temporária, restrinja o acesso aos pacotes de atualização de firmware para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Using Hardcoded Credentials

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28809

Produtos afetados

Infinera Hit 7300