PT-2024-2712 · Adtran · Adtran Netvanta 3120
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
AdTran NetVanta 3120 versão 18.01.01.00.E
Descrição
O problema está relacionado ao serviço TELNET dos dispositivos AdTran NetVanta 3120, que vem habilitado por padrão e possui credenciais padrão para uma conta de nível root. Isso está associado a falhas no controle de acesso. A exploração do problema pode permitir que um invasor remoto obtenha acesso não autorizado ao dispositivo.
Recomendações
Para o AdTran NetVanta 3120 versão 18.01.01.00.E, considere desativar o serviço TELNET ou restringir o acesso a ele como uma solução temporária até que uma correção esteja disponível. Aplique as correções o mais rápido possível para resolver totalmente o problema.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Adtran Netvanta 3120