PT-2024-19476 · Linksys · Linksys Router E1700
CVE-2024-22543
·
Publicado
2024-02-26
·
Atualizado
2024-08-16
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Roteador Linksys E1700 versão 1.0.04 (build 3)
Descrição
Foi descoberta uma vulnerabilidade no roteador Linksys E1700, permitindo que invasores autenticados elevem seus privilégios. Isso pode ser feito por meio de uma solicitação GET maliciosa para o URI “/goform/*” ou através da função
ExportSettings.Recomendações
Para o Roteador Linksys E1700 versão 1.0.04 (build 3), considere desativar o acesso à URI
/goform/* e restringir o uso da função ExportSettings até que uma correção esteja disponível.Exploit
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linksys Router E1700