PT-2024-31958 · Vonets · Vonets Vap11G-300
CVE-2024-46328
·
Publicado
2024-09-26
·
Atualizado
2025-05-29
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
VONETS VAP11G-300 versão 3.3.23.6.9
Descrição
O problema diz respeito a credenciais predefinidas para várias contas privilegiadas, incluindo a conta root, no dispositivo VONETS VAP11G-300. Isso poderia permitir o acesso não autorizado ao dispositivo.
Recomendações
Para a versão 3.3.23.6.9, considere alterar as credenciais codificadas para todas as contas privilegiadas, incluindo a conta root, para senhas únicas e seguras como medida de mitigação temporária. Além disso, restrinja o acesso ao dispositivo até que um patch ou atualização esteja disponível para remover as credenciais codificadas.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vonets Vap11G-300