PT-2022-17153 · Phicomm · K2 Firmware+1
Olivia Lucca Fraser
·
Publicado
2022-03-07
·
Atualizado
2023-08-08
·
CVE-2022-25214
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Não são fornecidas informações específicas sobre o software ou as versões.
Descrição
O problema diz respeito a um controle de acesso inadequado em determinadas interfaces, permitindo que um invasor remoto não autenticado obtenha informações confidenciais. Isso inclui dados sobre dispositivos na rede local, como endereços IP e MAC, e senhas WPA para redes sem fio. A vulnerabilidade é particularmente perigosa porque pode expor a senha da interface administrativa se a mesma senha for usada para a rede sem fio e para a interface administrativa. Quando o Gerenciamento Remoto está habilitado, os terminais vulneráveis ficam expostos à WAN.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
K2 Firmware
K3C Firmware