PT-2026-45994 · Undefined · Undefined

·

CVE-2026-36606

·

Publicado

2026-06-03

·

Atualizado

2026-06-03

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Mercusys AC12G (EU) V1 versão AC12G(EU) V1 200909
Description Backups de configuração são criptografados usando uma chave DES codificada rigidamente com DES simples no modo ECB (Electronic Codebook), que é um modo de criptografia básico que não utiliza um vetor de inicialização. Um atacante com acesso a um arquivo de backup pode descriptografá-lo para recuperar credenciais armazenadas sensíveis, como a senha do administrador, a PSK do WiFi e as credenciais de DDNS.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-36606

Produtos afetados

Undefined