PT-2022-2964 · Trendnet · Trendnet Tew-831Dr

Publicado

2022-06-16

·

Atualizado

2022-06-27

·

CVE-2022-30326

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
TRENDnet TEW-831DR versão 1.0 601.130.1.1356
Descrição
Foi detectada uma falha no dispositivo TRENDnet TEW-831DR, na qual o campo da chave pré-compartilhada de rede na interface web está vulnerável a cross-site scripting (XSS). Essa vulnerabilidade pode ser explorada por um invasor usando uma carga XSS simples para travar a página basic.config da interface web. A vulnerabilidade existe devido à falta de medidas de proteção na estrutura da página web, permitindo que um invasor remoto realize um ataque XSS.
Recomendações
Para o TRENDnet TEW-831DR versão 1.0 601.130.1.1356, como solução temporária, considere restringir o acesso à interface web para minimizar o risco de exploração. Evite usar o campo de chave pré-compartilhada da rede até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03592
CVE-2022-30326

Produtos afetados

Trendnet Tew-831Dr