PT-2024-2301 · Linksys · Linksys E2000
CVE-2024-27497
·
Publicado
2024-03-01
·
Atualizado
2025-06-27
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Linksys E2000 versão Ver.1.0.06 build 1
Descrição
O problema está relacionado a uma falha no procedimento de autenticação do roteador Linksys E2000, que pode ser explorada para contornar a autenticação e obter acesso total ao dispositivo. Isso pode permitir que invasores roubem dados confidenciais, comprometam dispositivos e utilizem a conexão para outras atividades maliciosas. A vulnerabilidade está associada ao arquivo position.js, onde a chave de sessão (session key) é gravada, permitindo que hackers acessem arquivos que chamam o position.js e obtenham a sessão.
Recomendações
Para o Linksys E2000 versão Ver.1.0.06 build 1, considere substituir o roteador, pois não há correção prevista. Como solução temporária, restrinja o acesso ao arquivo position.js para minimizar o risco de exploração. Evite usar o roteador até que uma alternativa segura seja implementada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linksys E2000