PT-2025-31818 · Draytek · Draytek Ap918R+2

CVE-2025-44643

·

Publicado

2025-08-04

·

Atualizado

2025-09-28

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Draytek AP903 versão 1.4.18 Draytek AP912C versão 1.4.9 Draytek AP918R versão 1.4.9
Descrição Os produtos Draytek estão suscetíveis a configurações inseguras devido a senhas fracas embutidas nos arquivos de configuração. Especificamente, uma senha fraca é definida para o campo secret no arquivo clients.conf relacionado ao FreeRadius, e a propriedade de senha no arquivo ripd.conf. Um atacante com acesso à rede poderia explorar isso para obter controle não autorizado sobre o daemon de roteamento, potencialmente alterando rotas de rede ou interceptando tráfego.
Recomendações Draytek AP903 versão 1.4.18: Altere a senha embutida no arquivo clients.conf e no arquivo ripd.conf. Draytek AP912C versão 1.4.9: Altere a senha embutida no arquivo clients.conf e no arquivo ripd.conf. Draytek AP918R versão 1.4.9: Altere a senha embutida no arquivo clients.conf e no arquivo ripd.conf.

Correção

Incorrect Default Permissions

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09910
CVE-2025-44643

Produtos afetados

Draytek Ap903
Draytek Ap912C
Draytek Ap918R