PT-2020-3947 · D Link · D-Link Covr-3902 Kit+1

·

CVE-2018-20432

·

Publicado

2020-09-04

·

Atualizado

2022-11-16

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
D-Link COVR-2600R e COVR-3902 Kit, versões anteriores à 1.01b05Beta01
Descrição:
A vulnerabilidade está relacionada ao uso de credenciais predefinidas para conexões Telnet, permitindo que invasores não autenticados obtenham acesso privilegiado ao roteador. Esse acesso pode ser usado para extrair dados confidenciais ou modificar a configuração. A exploração desse problema pode permitir que um invasor remoto eleve seus privilégios.
Recomendações:
Para as versões do D-Link COVR-2600R e do Kit COVR-3902 anteriores à 1.01b05Beta01, atualize para a versão 1.01b05Beta01 ou posterior para resolver o problema. Como solução temporária, considere desativar as conexões telnet até que um patch esteja disponível. Restrinja o acesso à configuração do roteador para minimizar o risco de exploração. Evite usar as credenciais codificadas na conexão telnet afetada até que a vulnerabilidade seja resolvida.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04340
CVE-2018-20432

Produtos afetados

D-Link Covr-2600R
D-Link Covr-3902 Kit