Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

F0Lds

#18458de 53,630
14.6CVSS total
Vulnerabilidades · 2
Alta
2
PT-2020-1973
7.1
2020-01-27
Tp Link · Tp-Link Tl-Wr849N · CVE-2019-19143
**Nome do software vulnerável e versões afetadas** TP-LINK TL-WR849N versão 0.9.1 4.16 **Descrição** O problema está relacionado à falta de autenticação exigida para substituir o firmware dos dispositivos TP-LINK TL-WR849N por meio de uma solicitação POST para o URI “cgi/softup”. Isso poderia permitir que um invasor remoto comprometesse a confidencialidade e a integridade das informações protegidas. **Recomendações** Para o TP-LINK TL-WR849N versão 0.9.1 4.16, como solução temporária, considere restringir o acesso ao URI “cgi/softup” para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2020-10063
7.5
2020-01-17
Intelbras · Intelbras Win 240 · CVE-2019-19142
**Nome do software vulnerável e versões afetadas** Dispositivos Intelbras WRN240 (versões afetadas não especificadas) **Descrição** A vulnerabilidade permite a substituição do firmware sem a necessidade de autenticação, por meio de uma solicitação POST ao endpoint da API “incoming/Firmware.cfg”. **Recomendações** Para dispositivos Intelbras WRN240, como solução temporária, considere restringir o acesso ao endpoint da API “incoming/Firmware.cfg” até que uma correção esteja disponível.