PT-2020-10246 · Totolink+10 · Totolink N301Rt+17

Br0X

·

Publicado

2020-01-27

·

Atualizado

2020-02-06

·

CVE-2019-19823

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
TOTOLINK A3002RU versões 2.0.0 e anteriores
TOTOLINK A702R versões 2.1.3 e anteriores
TOTOLINK N301RT versões 2.1.6 e anteriores
TOTOLINK N302R versões 3.4.0 e anteriores
TOTOLINK N300RT versões 3.4.0 e anteriores
TOTOLINK N200RE versões 4.0.0 e anteriores
TOTOLINK N150RT versões 3.4.0 e anteriores
TOTOLINK N100RE versões 3.4.0 e anteriores
Rutek RTK 11N AP versões anteriores a 12/12/2019
Sapido GR297n versões anteriores a 12/12/2019
CIK TELECOM MESH ROUTER versões anteriores a 12/12/2019
KCTVJEJU Wireless AP versões anteriores a 12/12/2019
Fibergate FGN-R2 versões anteriores a 12/12/2019
Versões do Hi-Wifi MAX-C300N anteriores a 12/12/2019
Versões do HCN MAX-C300N anteriores a 12/12/2019
Versões do T-broad GN-866ac anteriores a 12/12/2019
Versões do Coship EMTA AP anteriores a 12/12/2019
Versões do IO-Data WN-AC1167R anteriores a 12/12/2019
Descrição
A interface de administração do roteador armazena senhas administrativas em texto simples na memória flash e em um arquivo. Este problema afeta vários modelos de roteadores.
Recomendações
Para as versões 2.0.0 e anteriores do TOTOLINK A3002RU, atualize o firmware para remover as senhas administrativas em texto simples da memória flash e dos arquivos.
Para as versões 2.1.3 e anteriores do TOTOLINK A702R, atualize o firmware para remover as senhas administrativas em texto simples da memória flash e dos arquivos.
Para o TOTOLINK N301RT versões 2.1.6 e anteriores, atualize o firmware para remover as senhas administrativas em texto simples da memória flash e dos arquivos.
Para o TOTOLINK N302R

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-19823

Produtos afetados

Cik Telecom Mesh Router
Coship Emta Ap
Fibergate Fgn-R2
Hcn Max-C300N
Hi-Wifi Max-C300N
Io-Data Wn-Ac1167R
Kctvjeju Wireless Ap
Rutek Rtk 11N Ap
Sapido Gr297N
T-Broad Gn-866Ac
Totolink A3002Ru
Totolink A702R
Totolink N100Re
Totolink N150Rt
Totolink N200Re
Totolink N300Rt
Totolink N301Rt
Totolink N302R