PT-2020-10245 · Totolink+11 · Totolink N301Rt+18
Br0X
·
Publicado
2020-01-27
·
Atualizado
2020-08-24
·
CVE-2019-19822
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
TOTOLINK A3002RU versões 2.0.0 e anteriores
TOTOLINK A702R versões 2.1.3 e anteriores
TOTOLINK N301RT versões 2.1.6 e anteriores
TOTOLINK N302R versões 3.4.0 e anteriores
TOTOLINK N300RT versões 3.4.0 e anteriores
TOTOLINK N200RE versões 4.0.0 e anteriores
TOTOLINK N150RT versões 3.4.0 e anteriores
TOTOLINK N100RE versões 3.4.0 e anteriores
Rutek RTK 11N AP versões anteriores a 12/12/2019
Sapido GR297n versões anteriores a 12/12/2019
CIK TELECOM MESH ROUTER versões anteriores a 12/12/2019
KCTVJEJU Wireless AP versões anteriores a 12/12/2019
Fibergate FGN-R2 versões anteriores a 12/12/2019
Versões do Hi-Wifi MAX-C300N anteriores a 12/12/2019
Versões do HCN MAX-C300N anteriores a 12/12/2019
Versões do T-broad GN-866ac anteriores a 12/12/2019
Versões do Coship EMTA AP anteriores a 12/12/2019
Versões do IO-Data WN-AC1167R anteriores a 12/12/2019
Descrição
A interface de administração do roteador, que inclui o Realtek APMIB 0.11f para o Boa 0.94.14rc21, permite que invasores remotos recuperem a configuração, incluindo dados confidenciais, como nomes de usuário e senhas.
Recomendações
Para as versões 2.0.0 e anteriores do TOTOLINK A3002RU, atualize para uma versão posterior à 2.0.0.
Para as versões 2.1.3 e anteriores do TOTOLINK A702R, atualize para uma versão posterior à 2.1.3.
Para as versões 2.1.6 e anteriores do TOTOLINK N301RT, atualize para uma versão posterior à 2.1.6.
Para as versões 3.4.0 e anteriores do TOTOLINK N302R, atualize para uma versão posterior à 3.4.0.
Para as versões 3.4.0 e anteriores do TOTOLINK N300RT
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cik Telecom Mesh Router
Coship Emta Ap
Fibergate Fgn-R2
Hcn Max-C300N
Hi-Wifi Max-C300N
Io-Data Wn-Ac1167R
Kctvjeju Wireless Ap
Realtek Apmib
Rutek Rtk 11N Ap
Sapido Gr297N
T-Broad Gn-866Ac
Totolink A3002Ru
Totolink A702R
Totolink N100Re
Totolink N150Rt
Totolink N200Re
Totolink N300Rt
Totolink N301Rt
Totolink N302R