PT-2020-12472 · Tenda · Tenda Ac15 Ac1900

Publicado

2020-07-13

·

Atualizado

2020-07-15

·

CVE-2020-10988

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Tenda AC15 AC1900 versão 15.03.05.19
Descrição
Uma credencial de telnet codificada no binário tenda login permite que invasores remotos não autenticados iniciem um serviço telnetd no dispositivo.
Recomendações
Para o Tenda AC15 AC1900 versão 15.03.05.19, considere desativar o serviço telnetd até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao binário tenda login para minimizar o risco de acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10988

Produtos afetados

Tenda Ac15 Ac1900