PT-2024-22581 · Infinera · Infinera Hit 7300
CVE-2024-28809
·
Publicado
2024-09-30
·
Atualizado
2025-05-30
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Infinera hiT 7300 versão 5.60.50
Descrição
Foi detectada uma falha no Infinera hiT 7300, na qual o armazenamento em texto simples de senhas confidenciais nos pacotes de atualização de firmware permite que invasores acessem vários serviços do dispositivo por meio de credenciais codificadas.
Recomendações
Para o Infinera hiT 7300 versão 5.60.50, considere alterar as credenciais codificadas e armazenar as senhas de forma segura para impedir o acesso não autorizado. Como solução temporária, restrinja o acesso aos pacotes de atualização de firmware para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Using Hardcoded Credentials
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Infinera Hit 7300