PT-2024-4671 · NetGear · Netgear Wnr614

CVE-2024-36795

·

Publicado

2024-05-30

·

Atualizado

2024-08-22

CVSS v2.0

5.2

Média

VetorAV:A/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas:
Netgear WNR614 versão JNR1010V2/N300-V1.1.0.54 1.0.1
Descrição:
O problema está relacionado a permissões inseguras no firmware do roteador Netgear WNR614, o que pode permitir que invasores acessem URLs e diretórios incorporados no firmware por meio de vetores não especificados. Isso pode potencialmente levar ao acesso não autorizado a informações protegidas.
Recomendações:
Para a versão JNR1010V2/N300-V1.1.0.54 1.0.1, considere restringir o acesso às URLs e diretórios incorporados no firmware até que uma correção esteja disponível. Como solução temporária, limite a exposição do roteador à internet e evite usá-lo para operações confidenciais. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05185
CVE-2024-36795

Produtos afetados

Netgear Wnr614