PT-2024-24156 · Unknown · Rg-Rsr10-01G-T(Wa)-S

Swind1Er

+1

·

Publicado

2024-04-23

·

Atualizado

2024-07-03

·

CVE-2024-31616

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Roteadores RG-RSR10-01G-T(W)-S e RG-RSR10-01G-T(WA)-S, versão RSR10-01G-T-S RSR 3.0(1)B9P2, Release(07150910)
Descrição
Uma falha nos roteadores permite que invasores executem código arbitrário por meio do arquivo common quick config.lua.
Recomendações
Para a versão RSR10-01G-T-S RSR 3.0(1)B9P2, Release(07150910), considere restringir o acesso ao arquivo common quick config.lua até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-31616

Produtos afetados

Rg-Rsr10-01G-T(Wa)-S