PT-2022-6362 · Tp Link · Tp-Link Tl-Wr940N

CVE-2023-23040

·

Publicado

2022-10-27

·

Atualizado

2023-03-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Roteador TP-Link TL-WR940N V6, versão 3.19.1, compilação 180119
Descrição
O problema está relacionado ao uso de um algoritmo MD5 obsoleto para gerar o hash da senha de administrador utilizada na autenticação básica. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas ou causasse uma negação de serviço.
Recomendações
Para o roteador TP-Link TL-WR940N V6 versão 3.19.1 Build 180119, considere alterar a senha de administrador para uma mais forte e evite usar a autenticação básica até que uma correção esteja disponível. Como solução temporária, restrinja o acesso à interface de administração do roteador para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01027
CVE-2023-23040

Produtos afetados

Tp-Link Tl-Wr940N