PT-2022-6315 · Asus · Asus Rt-Ax82U
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Asus RT-AX82U versão 3.0.0.4.386 49674-ge182230
Descrição
Existe uma falha de contorno de autenticação na funcionalidade
get IFTTTTtoken.cgi, permitindo que uma solicitação HTTP especialmente criada resulte em acesso administrativo total ao dispositivo. Um invasor precisaria enviar uma série de solicitações HTTP para explorar essa falha. A vulnerabilidade pode ser explorada por um invasor remoto, comprometendo potencialmente o sistema.Recomendações
Para o Asus RT-AX82U versão 3.0.0.4.386 49674-ge182230, como solução temporária, considere desativar a funcionalidade
get IFTTTTtoken.cgi até que um patch esteja disponível. Restrinja o acesso ao dispositivo para minimizar o risco de exploração. Evite usar a funcionalidade vulnerável no dispositivo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Asus Rt-Ax82U