PT-2024-4478 · Westermo · Westermo Edw-100
CVE-2024-36080
·
Publicado
2024-05-03
·
Atualizado
2024-08-20
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dispositivos Westermo EDW-100 até 03/05/2024
Descrição
O problema está relacionado a uma conta de usuário root oculta com uma senha predefinida que não pode ser alterada nos dispositivos Westermo EDW-100. Isso poderia permitir que um invasor remoto divulgasse informações sobre o nome de usuário e a senha da conta root. O Westermo EDW-100 é um conversor de serial para Ethernet e não deve ser colocado na borda da rede.
Recomendações
Para dispositivos Westermo EDW-100 até 03/05/2024, considere desativar a conta de usuário root até que uma correção esteja disponível. Restrinja o acesso ao dispositivo para minimizar o risco de exploração. Evite usar o dispositivo na borda da rede. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Westermo Edw-100