PT-2024-31958 · Vonets · Vonets Vap11G-300

CVE-2024-46328

·

Publicado

2024-09-26

·

Atualizado

2025-05-29

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
VONETS VAP11G-300 versão 3.3.23.6.9
Descrição
O problema diz respeito a credenciais predefinidas para várias contas privilegiadas, incluindo a conta root, no dispositivo VONETS VAP11G-300. Isso poderia permitir o acesso não autorizado ao dispositivo.
Recomendações
Para a versão 3.3.23.6.9, considere alterar as credenciais codificadas para todas as contas privilegiadas, incluindo a conta root, para senhas únicas e seguras como medida de mitigação temporária. Além disso, restrinja o acesso ao dispositivo até que um patch ou atualização esteja disponível para remover as credenciais codificadas.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-46328

Produtos afetados

Vonets Vap11G-300