Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Daniel Schwendner

#28308de 53,638
9CVSS total
Vulnerabilidades · 1
PT-2020-17242
9.0
2020-12-14
Macally · Macally Wifisd2-2A82 Media/Travel Router · CVE-2020-29669
**Nome do software vulnerável e versões afetadas** Roteador Macally WIFISD2-2A82 Media and Travel Router, versão 2.000.010 **Descrição** O usuário “Guest” no roteador Macally WIFISD2-2A82 Media and Travel Router pode redefinir sua própria senha, o que representa uma vulnerabilidade que pode ser explorada para assumir o controle da conta de administrador, resultando em acesso ao shell. O usuário admin pode ler o arquivo /etc/shadow, permitindo que os hashes de senha de cada usuário, incluindo o root, sejam extraídos. O hash do root pode ser quebrado facilmente, levando a um comprometimento total do sistema. **Recomendações** Para o roteador Macally WIFISD2-2A82 Media and Travel Router versão 2.000.010, considere restringir a capacidade do usuário Convidado de redefinir sua própria senha como uma solução temporária até que um patch esteja disponível. Além disso, limite o acesso ao arquivo /etc/shadow para impedir a extração dos hashes de senha. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.