PT-2022-27446 · Dragino · Dragino Lora Lg01

CVE-2022-45227

·

Publicado

2022-12-12

·

Atualizado

2022-12-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Dragino Lora LG01 18ed40 IoT versão 4.3.4
Descrição
O portal da web do dispositivo afetado possui uma lista de diretórios na URL “https://10.10.20.74/lib/”. Esse diretório contém um arquivo de backup que pode ser baixado sem qualquer autenticação, representando um risco à segurança. O diretório lib está acessível, permitindo o acesso não autorizado a informações confidenciais.
Recomendações
Para o Dragino Lora LG01 18ed40 IoT versão 4.3.4, restrinja o acesso ao diretório “https://10.10.20.74/lib/” para impedir downloads não autorizados do arquivo de backup. Considere implementar controles de acesso e mecanismos de autenticação adequados para proteger dados confidenciais.

Exploit

Correção

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-45227

Produtos afetados

Dragino Lora Lg01