PT-2024-7559 · D Link · D-Link Dsl-6740C

·

CVE-2024-48271

·

Publicado

2024-10-30

·

Atualizado

2024-11-01

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
D-Link DSL-6740C versão 6.TR069.20211230
Descrição
O problema está relacionado ao uso de requisitos de senha fracos no componente de software do roteador D-Link DSL-6740C. Isso poderia permitir que um invasor remoto elevasse seus privilégios. A vulnerabilidade se deve ao uso de credenciais padrão inseguras para acesso de administrador, que poderiam ser exploradas por invasores para contornar a autenticação e obter acesso elevado ao dispositivo por meio de um ataque de força bruta.
Recomendações
Para o D-Link DSL-6740C versão 6.TR069.20211230, atualize o firmware o mais rápido possível e altere as credenciais padrão para outras mais seguras. Como solução temporária, considere restringir o acesso ao dispositivo para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08960
CVE-2024-48271

Produtos afetados

D-Link Dsl-6740C