PT-2021-13806 · Trendnet · Trendnet Ac2600 Tew-827Dru

Jimi Sebree

·

Publicado

2021-12-30

·

Atualizado

2022-01-07

·

CVE-2021-20151

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Trendnet AC2600 TEW-827DRU versão 2.08B01
Descrição:
O problema está relacionado a uma falha no gerenciamento de sessões do dispositivo. O software de gerenciamento do roteador gerencia sessões da web com base no endereço IP, em vez de verificar cookies do cliente ou tokens de sessão. Isso permite que um invasor assuma o controle de uma sessão existente, desde que consiga falsificar ou assumir o endereço IP original da sessão do usuário.
Recomendações:
Para o Trendnet AC2600 TEW-827DRU versão 2.08B01, considere desativar o gerenciamento remoto ou restringir o acesso à interface de gerenciamento do dispositivo até que uma correção esteja disponível. Como solução temporária, restrinja o acesso ao software de gerenciamento do roteador para minimizar o risco de apropriação de sessão. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-20151

Produtos afetados

Trendnet Ac2600 Tew-827Dru