PT-2024-25222 · Lb Link · Lb-Link Bl-W1210M
CVE-2024-33375
·
Publicado
2024-06-13
·
Atualizado
2025-05-30
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
LB-LINK BL-W1210M versão 2.0
Descrição
O problema diz respeito ao armazenamento de credenciais de usuário em texto simples no firmware do roteador. Isso significa que as credenciais de usuário, como nomes de usuário e senhas, são armazenadas em um formato não criptografado, tornando-as facilmente acessíveis a pessoas não autorizadas.
Recomendações
Para o LB-LINK BL-W1210M versão 2.0, considere alterar as credenciais padrão do administrador e quaisquer outras senhas armazenadas no dispositivo para minimizar riscos potenciais. Como solução temporária, restrinja o acesso ao firmware e à interface de configuração do roteador para impedir o acesso não autorizado às credenciais armazenadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lb-Link Bl-W1210M