PT-2024-4073 · NetGear · Netgear Wnr614

CVE-2024-36789

·

Publicado

2024-06-07

·

Atualizado

2024-08-15

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas:
Netgear WNR614 versão N300-V1.1.0.54 1.0.1
Descrição:
O problema está relacionado a requisitos fracos de senha no roteador Wi-Fi Netgear WNR614 N300, permitindo que invasores criem senhas que não estão em conformidade com os padrões de segurança definidos. Isso pode ser explorado por um invasor remoto para criar senhas arbitrárias.
Recomendações:
Para a versão N300-V1.1.0.54 1.0.1, considere alterar a senha para uma mais forte, que esteja em conformidade com os padrões de segurança definidos, como uma solução temporária. Restrinja o acesso à interface de configuração do roteador para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04521
CVE-2024-36789

Produtos afetados

Netgear Wnr614