PT-2026-45994 · Undefined · Undefined
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mercusys AC12G (EU) V1 versão AC12G(EU) V1 200909
Description
Backups de configuração são criptografados usando uma chave DES codificada rigidamente com DES simples no modo ECB (Electronic Codebook), que é um modo de criptografia básico que não utiliza um vetor de inicialização. Um atacante com acesso a um arquivo de backup pode descriptografá-lo para recuperar credenciais armazenadas sensíveis, como a senha do administrador, a PSK do WiFi e as credenciais de DDNS.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined