PT-2024-4478 · Westermo · Westermo Edw-100

CVE-2024-36080

·

Publicado

2024-05-03

·

Atualizado

2024-08-20

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dispositivos Westermo EDW-100 até 03/05/2024
Descrição
O problema está relacionado a uma conta de usuário root oculta com uma senha predefinida que não pode ser alterada nos dispositivos Westermo EDW-100. Isso poderia permitir que um invasor remoto divulgasse informações sobre o nome de usuário e a senha da conta root. O Westermo EDW-100 é um conversor de serial para Ethernet e não deve ser colocado na borda da rede.
Recomendações
Para dispositivos Westermo EDW-100 até 03/05/2024, considere desativar a conta de usuário root até que uma correção esteja disponível. Restrinja o acesso ao dispositivo para minimizar o risco de exploração. Evite usar o dispositivo na borda da rede. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04980
CVE-2024-36080

Produtos afetados

Westermo Edw-100