PT-2024-31203 · Shenzhen Haichangxing Technology Co. · Hcx H822 4G Lte Router
CVE-2024-44667
·
Publicado
2024-09-10
·
Atualizado
2024-10-29
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Shenzhen Haichangxing Technology Co., Ltd HCX H822 Roteador 4G LTE versão M7628NNxISPxUIv2 v1.0.1557.15.35 P0
Descrição
O problema está relacionado a um controle de acesso incorreto, permitindo a redefinição não autenticada para o modo de fábrica e a injeção de comandos. Isso leva à exposição de informações e ao acesso ao shell root.
Recomendações
Para a versão M7628NNxISPxUIv2 v1.0.1557.15.35 P0, como solução temporária, considere restringir o acesso às funcionalidades de redefinição para o modo de fábrica e injeção de comandos do roteador até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hcx H822 4G Lte Router