PT-2024-1397 · Trendnet · Trendnet Tew-822Dre

Sonicrr

·

Publicado

2024-01-26

·

Atualizado

2024-05-17

·

CVE-2024-0920

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
TRENDnet TEW-822DRE versão 1.03B02
Descrição
Uma vulnerabilidade crítica afeta o arquivo /admin ping.htm do componente POST Request Handler. A manipulação do argumento ipv4 ping/ipv6 ping leva à injeção de comando. Isso pode ser iniciado remotamente. A vulnerabilidade foi divulgada publicamente e pode ser explorada.
Recomendações
Para o TRENDnet TEW-822DRE versão 1.03B02, como solução temporária, considere restringir o acesso ao arquivo /admin ping.htm até que um patch esteja disponível. Evite usar os argumentos ipv4 ping e ipv6 ping no POST Request Handler afetado até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00863
CVE-2024-0920

Produtos afetados

Trendnet Tew-822Dre