PT-2022-27446 · Dragino · Dragino Lora Lg01
CVE-2022-45227
·
Publicado
2022-12-12
·
Atualizado
2022-12-13
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Dragino Lora LG01 18ed40 IoT versão 4.3.4
Descrição
O portal da web do dispositivo afetado possui uma lista de diretórios na URL “https://10.10.20.74/lib/”. Esse diretório contém um arquivo de backup que pode ser baixado sem qualquer autenticação, representando um risco à segurança. O diretório
lib está acessível, permitindo o acesso não autorizado a informações confidenciais.Recomendações
Para o Dragino Lora LG01 18ed40 IoT versão 4.3.4, restrinja o acesso ao diretório “https://10.10.20.74/lib/” para impedir downloads não autorizados do arquivo de backup. Considere implementar controles de acesso e mecanismos de autenticação adequados para proteger dados confidenciais.
Exploit
Correção
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dragino Lora Lg01