PT-2026-99879 · Kaon · Ar2140
CVSS v4.0
5.3
Média
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Kaon AR2140X versões anteriores a 4.2.18
Descrição
O roteador emite cookies de sessão de forma inadequada em respostas a solicitações HTTP não autenticadas. Isso permite que um invasor remoto obtenha um identificador de sessão válido sem fornecer credenciais, resultando em um bypass de autenticação. Um invasor pode usar esse acesso para realizar ações não autorizadas em funcionalidades relacionadas a atualizações, que podem ser posteriormente abusadas para forçar o roteador a emitir solicitações GET para domínios escolhidos arbitrariamente.
Recomendações
Atualize o firmware para uma versão posterior à 4.2.17.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ar2140