Unknown · Uniway Router · CVE-2023-7211
**Nome do software vulnerável e versões afetadas**
Uniway Router versão 2.0
**Descrição**
Foi identificada uma vulnerabilidade crítica no componente Interface Web Administrativa do Uniway Router. O problema decorre da dependência do endereço IP para autenticação, o que permite ataques remotos. A complexidade de um ataque é bastante elevada, e a exploração parece ser difícil. O código de exploração já foi divulgado ao público e pode ser utilizado. O fornecedor foi contatado antecipadamente sobre esta divulgação, mas não respondeu de forma alguma.
**Recomendações**
Para o Uniway Router versão 2.0, considere restringir o acesso à Interface Web Administrativa para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, limite a dependência do endereço IP para autenticação. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.