PT-2022-6315 · Asus · Asus Rt-Ax82U

·

CVE-2022-35401

·

Publicado

2022-08-01

·

Atualizado

2024-10-07

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Asus RT-AX82U versão 3.0.0.4.386 49674-ge182230
Descrição
Existe uma falha de contorno de autenticação na funcionalidade get IFTTTTtoken.cgi, permitindo que uma solicitação HTTP especialmente criada resulte em acesso administrativo total ao dispositivo. Um invasor precisaria enviar uma série de solicitações HTTP para explorar essa falha. A vulnerabilidade pode ser explorada por um invasor remoto, comprometendo potencialmente o sistema.
Recomendações
Para o Asus RT-AX82U versão 3.0.0.4.386 49674-ge182230, como solução temporária, considere desativar a funcionalidade get IFTTTTtoken.cgi até que um patch esteja disponível. Restrinja o acesso ao dispositivo para minimizar o risco de exploração. Evite usar a funcionalidade vulnerável no dispositivo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00829
CVE-2022-35401

Produtos afetados

Asus Rt-Ax82U