PT-2020-9631 · Billion · Billion Smart Energy Router Sg600R2

Mario Bartolomé

·

Publicado

2020-01-09

·

Atualizado

2020-08-24

·

CVE-2019-14920

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Roteador Billion Smart Energy SG600R2, versão de firmware 3.02.rc6
Descrição
A vulnerabilidade permite que um invasor autenticado obtenha privilégios de execução de root no dispositivo. Isso é possível por meio de um recurso de shell oculto no arquivo etc ro/web/adm/system command.asp.
Recomendações
Para o Billion Smart Energy Router SG600R2, versão de firmware 3.02.rc6, considere restringir o acesso ao recurso system command.asp até que uma correção esteja disponível. Como solução temporária, limite o uso do firmware afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2019-14920

Produtos afetados

Billion Smart Energy Router Sg600R2