PT-2024-4264 · D Link · D-Link Dir-605L
CVE-2024-37630
·
Publicado
2024-06-13
·
Atualizado
2024-09-06
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
D-Link DIR-605L versão 2.13B01
Descrição
Foi descoberta uma vulnerabilidade relacionada a uma senha predefinida no componente /etc/passwd do firmware do roteador D-Link DIR-605L. Esse problema permite que invasores façam login como root, o que pode conceder a eles acesso total ao sistema. A vulnerabilidade pode ser explorada por invasores remotos.
Recomendações
Para o D-Link DIR-605L versão 2.13B01, considere alterar a senha codificada no /etc/passwd para uma senha única e segura como solução temporária. Restrinja o acesso ao arquivo /etc/passwd para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-605L