PT-2024-31203 · Shenzhen Haichangxing Technology Co. · Hcx H822 4G Lte Router

CVE-2024-44667

·

Publicado

2024-09-10

·

Atualizado

2024-10-29

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Shenzhen Haichangxing Technology Co., Ltd HCX H822 Roteador 4G LTE versão M7628NNxISPxUIv2 v1.0.1557.15.35 P0
Descrição
O problema está relacionado a um controle de acesso incorreto, permitindo a redefinição não autenticada para o modo de fábrica e a injeção de comandos. Isso leva à exposição de informações e ao acesso ao shell root.
Recomendações
Para a versão M7628NNxISPxUIv2 v1.0.1557.15.35 P0, como solução temporária, considere restringir o acesso às funcionalidades de redefinição para o modo de fábrica e injeção de comandos do roteador até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44667

Produtos afetados

Hcx H822 4G Lte Router