PT-2024-4345 · NetGear · Netgear Wnr614
CVE-2024-36788
·
Publicado
2024-06-07
·
Atualizado
2024-11-07
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Netgear WNR614 JNR1010V2 N300-V1.1.0.54 1.0.1
Descrição
O problema está relacionado à configuração incorreta do sinalizador HTTPOnly para cookies, permitindo que invasores possam interceptar e acessar comunicações confidenciais entre o roteador e os dispositivos conectados. Isso se deve ao uso de cookies para armazenar informações confidenciais sem o sinalizador HttpOnly. A exploração dessa vulnerabilidade pode permitir que um invasor remoto divulgue informações protegidas.
Recomendações
Para o Netgear WNR614 JNR1010V2 N300-V1.1.0.54 1.0.1, considere atualizar o firmware para uma versão que configure corretamente o sinalizador HTTPOnly para cookies como solução permanente. Como solução alternativa temporária, restrinja o acesso a comunicações confidenciais entre o roteador e os dispositivos conectados para minimizar o risco de exploração.
Exploit
Correção
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netgear Wnr614