PT-2024-4345 · NetGear · Netgear Wnr614

CVE-2024-36788

·

Publicado

2024-06-07

·

Atualizado

2024-11-07

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Netgear WNR614 JNR1010V2 N300-V1.1.0.54 1.0.1
Descrição
O problema está relacionado à configuração incorreta do sinalizador HTTPOnly para cookies, permitindo que invasores possam interceptar e acessar comunicações confidenciais entre o roteador e os dispositivos conectados. Isso se deve ao uso de cookies para armazenar informações confidenciais sem o sinalizador HttpOnly. A exploração dessa vulnerabilidade pode permitir que um invasor remoto divulgue informações protegidas.
Recomendações
Para o Netgear WNR614 JNR1010V2 N300-V1.1.0.54 1.0.1, considere atualizar o firmware para uma versão que configure corretamente o sinalizador HTTPOnly para cookies como solução permanente. Como solução alternativa temporária, restrinja o acesso a comunicações confidenciais entre o roteador e os dispositivos conectados para minimizar o risco de exploração.

Exploit

Correção

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04834
CVE-2024-36788

Produtos afetados

Netgear Wnr614