PT-2024-4073 · NetGear · Netgear Wnr614
CVE-2024-36789
·
Publicado
2024-06-07
·
Atualizado
2024-08-15
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas:
Netgear WNR614 versão N300-V1.1.0.54 1.0.1
Descrição:
O problema está relacionado a requisitos fracos de senha no roteador Wi-Fi Netgear WNR614 N300, permitindo que invasores criem senhas que não estão em conformidade com os padrões de segurança definidos. Isso pode ser explorado por um invasor remoto para criar senhas arbitrárias.
Recomendações:
Para a versão N300-V1.1.0.54 1.0.1, considere alterar a senha para uma mais forte, que esteja em conformidade com os padrões de segurança definidos, como uma solução temporária. Restrinja o acesso à interface de configuração do roteador para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear Wnr614