PT-2024-2712 · Adtran · Adtran Netvanta 3120

·

CVE-2024-28093

·

Publicado

2024-03-26

·

Atualizado

2024-10-28

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
AdTran NetVanta 3120 versão 18.01.01.00.E
Descrição
O problema está relacionado ao serviço TELNET dos dispositivos AdTran NetVanta 3120, que vem habilitado por padrão e possui credenciais padrão para uma conta de nível root. Isso está associado a falhas no controle de acesso. A exploração do problema pode permitir que um invasor remoto obtenha acesso não autorizado ao dispositivo.
Recomendações
Para o AdTran NetVanta 3120 versão 18.01.01.00.E, considere desativar o serviço TELNET ou restringir o acesso a ele como uma solução temporária até que uma correção esteja disponível. Aplique as correções o mais rápido possível para resolver totalmente o problema.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02827
CVE-2024-28093

Produtos afetados

Adtran Netvanta 3120