PT-2022-16651 · Linksys · Linksys Mr9600

Dr. Matthias Kesenheimer

·

Publicado

2022-04-27

·

Atualizado

2022-05-09

·

CVE-2022-24372

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Linksys MR9600 anteriores à 2.0.5
Descrição
A vulnerabilidade permite que invasores leiam arquivos arbitrários por meio de um link simbólico para o diretório raiz de um compartilhamento SMB do NAS.
Recomendações
Para versões anteriores à 2.0.5, atualize para a versão 2.0.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao compartilhamento SMB do NAS para minimizar o risco de exploração.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-24372

Produtos afetados

Linksys Mr9600