PT-2024-14057 · Trendnet · Trendnet Ac1200 Tew-821Dap

CVE-2023-51146

·

Publicado

2024-03-08

·

Atualizado

2025-04-08

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TRENDnet AC1200 TEW-821DAP versão 3.00b06
Descrição
Uma falha de estouro de buffer permite que um invasor execute código arbitrário por meio da ação adm add user. Isso pode ser explorado para obter acesso não autorizado e controle sobre o dispositivo.
Recomendações
Para o TRENDnet AC1200 TEW-821DAP versão 3.00b06, como solução temporária, considere desativar a ação adm add user até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02001
CVE-2023-51146

Produtos afetados

Trendnet Ac1200 Tew-821Dap