PT-2022-11273 · Edimax · Edimax Ic-3140W

Publicado

2022-06-29

·

Atualizado

2022-07-11

·

CVE-2021-40597

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
EDIMAX IC-3140W versão 3.11
Descrição
O problema diz respeito ao firmware do EDIMAX IC-3140W, no qual o nome de usuário e a senha do administrador estão codificados de forma fixa. Isso significa que as credenciais para acesso administrativo estão incorporadas diretamente no firmware, o que pode permitir o acesso não autorizado.
Recomendações
Para o EDIMAX IC-3140W versão 3.11, considere alterar o nome de usuário e a senha do administrador codificados para credenciais personalizadas o mais rápido possível, a fim de minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-40597

Produtos afetados

Edimax Ic-3140W