PT-2021-13820 · Trendnet · Trendnet Ac2600 Tew-827Dru

Jimi Sebree

·

Publicado

2021-12-30

·

Atualizado

2022-01-07

·

CVE-2021-20165

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Trendnet AC2600 TEW-827DRU versão 2.08B01
Descrição:
O problema está relacionado à implementação inadequada de proteções contra CSRF. A maioria das páginas não utiliza corretamente as proteções ou medidas de mitigação contra CSRF. Nas páginas que utilizam tokens CSRF, esses tokens podem ser facilmente contornados, pois o servidor não os valida adequadamente. Isso significa que um invasor poderia reutilizar um token antigo ou descobrir o token por meio de algum outro método.
Recomendações:
Para o Trendnet AC2600 TEW-827DRU versão 2.08B01, considere desativar o acesso a páginas que não possuam proteções ou medidas de mitigação CSRF adequadas até que um patch esteja disponível. Restrinja o uso de páginas que utilizam tokens CSRF para minimizar o risco de exploração, já que esses tokens podem ser contornados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-20165

Produtos afetados

Trendnet Ac2600 Tew-827Dru