PT-2021-13820 · Trendnet · Trendnet Ac2600 Tew-827Dru
Jimi Sebree
·
Publicado
2021-12-30
·
Atualizado
2022-01-07
·
CVE-2021-20165
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Trendnet AC2600 TEW-827DRU versão 2.08B01
Descrição:
O problema está relacionado à implementação inadequada de proteções contra CSRF. A maioria das páginas não utiliza corretamente as proteções ou medidas de mitigação contra CSRF. Nas páginas que utilizam tokens CSRF, esses tokens podem ser facilmente contornados, pois o servidor não os valida adequadamente. Isso significa que um invasor poderia reutilizar um token antigo ou descobrir o token por meio de algum outro método.
Recomendações:
Para o Trendnet AC2600 TEW-827DRU versão 2.08B01, considere desativar o acesso a páginas que não possuam proteções ou medidas de mitigação CSRF adequadas até que um patch esteja disponível. Restrinja o uso de páginas que utilizam tokens CSRF para minimizar o risco de exploração, já que esses tokens podem ser contornados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trendnet Ac2600 Tew-827Dru