PT-2020-12046 · Technicolor · Technicolor Tc7337

Publicado

2020-03-11

·

Atualizado

2020-03-17

·

CVE-2020-10376

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Technicolor TC7337NET versão 08.89.17.23.03
Descrição
A vulnerabilidade permite que invasores remotos descubram senhas ao monitorar a rede em busca de um cabeçalho HTTP “Authorization: Basic”. Isso pode ser feito interceptando o cabeçalho Authorization em solicitações HTTP, que contém o nome de usuário e a senha em texto simples.
Recomendações
Para o Technicolor TC7337NET versão 08.89.17.23.03, considere desativar o uso da autenticação HTTP Basic até que uma correção esteja disponível. Restrinja o acesso a áreas sensíveis da rede para minimizar o risco de exploração. Evite usar o cabeçalho Authorization: Basic em solicitações HTTP até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10376

Produtos afetados

Technicolor Tc7337