PT-2024-11729 · Totolink · Totolink N200Re V5

Lin7Lic

·

Publicado

2024-01-10

·

Atualizado

2024-09-03

·

CVE-2022-46025

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Totolink N200RE V5 versão V9.3.5u.6255 B20211224
Descrição
A vulnerabilidade permite que invasores remotos obtenham informações do sistema Wi-Fi, como o SSID e a senha do Wi-Fi, sem precisar fazer login na página de gerenciamento, devido a um controle de acesso incorreto.
Recomendações
Para o Totolink N200RE V5 versão V9.3.5u.6255 B20211224, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-46025

Produtos afetados

Totolink N200Re V5