PT-2022-6362 · Tp Link · Tp-Link Tl-Wr940N
CVE-2023-23040
·
Publicado
2022-10-27
·
Atualizado
2023-03-03
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Roteador TP-Link TL-WR940N V6, versão 3.19.1, compilação 180119
Descrição
O problema está relacionado ao uso de um algoritmo MD5 obsoleto para gerar o hash da senha de administrador utilizada na autenticação básica. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas ou causasse uma negação de serviço.
Recomendações
Para o roteador TP-Link TL-WR940N V6 versão 3.19.1 Build 180119, considere alterar a senha de administrador para uma mais forte e evite usar a autenticação básica até que uma correção esteja disponível. Como solução temporária, restrinja o acesso à interface de administração do roteador para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tp-Link Tl-Wr940N