PT-2022-17153 · Phicomm · K2 Firmware+1

Olivia Lucca Fraser

·

Publicado

2022-03-07

·

Atualizado

2023-08-08

·

CVE-2022-25214

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Não são fornecidas informações específicas sobre o software ou as versões.
Descrição
O problema diz respeito a um controle de acesso inadequado em determinadas interfaces, permitindo que um invasor remoto não autenticado obtenha informações confidenciais. Isso inclui dados sobre dispositivos na rede local, como endereços IP e MAC, e senhas WPA para redes sem fio. A vulnerabilidade é particularmente perigosa porque pode expor a senha da interface administrativa se a mesma senha for usada para a rede sem fio e para a interface administrativa. Quando o Gerenciamento Remoto está habilitado, os terminais vulneráveis ficam expostos à WAN.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-25214

Produtos afetados

K2 Firmware
K3C Firmware