PT-2026-99879 · Kaon · Ar2140

·

CVE-2026-52749

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v4.0

5.3

Média

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Kaon AR2140X versões anteriores a 4.2.18
Descrição O roteador emite cookies de sessão de forma inadequada em respostas a solicitações HTTP não autenticadas. Isso permite que um invasor remoto obtenha um identificador de sessão válido sem fornecer credenciais, resultando em um bypass de autenticação. Um invasor pode usar esse acesso para realizar ações não autorizadas em funcionalidades relacionadas a atualizações, que podem ser posteriormente abusadas para forçar o roteador a emitir solicitações GET para domínios escolhidos arbitrariamente.
Recomendações Atualize o firmware para uma versão posterior à 4.2.17.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52749

Produtos afetados

Ar2140