PT-2024-25222 · Lb Link · Lb-Link Bl-W1210M

CVE-2024-33375

·

Publicado

2024-06-13

·

Atualizado

2025-05-30

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
LB-LINK BL-W1210M versão 2.0
Descrição
O problema diz respeito ao armazenamento de credenciais de usuário em texto simples no firmware do roteador. Isso significa que as credenciais de usuário, como nomes de usuário e senhas, são armazenadas em um formato não criptografado, tornando-as facilmente acessíveis a pessoas não autorizadas.
Recomendações
Para o LB-LINK BL-W1210M versão 2.0, considere alterar as credenciais padrão do administrador e quaisquer outras senhas armazenadas no dispositivo para minimizar riscos potenciais. Como solução temporária, restrinja o acesso ao firmware e à interface de configuração do roteador para impedir o acesso não autorizado às credenciais armazenadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07205
CVE-2024-33375

Produtos afetados

Lb-Link Bl-W1210M