PT-2024-27696 · Trendnet · Trendnet Tew-814Dap
CVE-2024-37643
·
Publicado
2024-06-14
·
Atualizado
2024-07-03
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
TRENDnet TEW-814DAP versão 1 (FW1.01B01)
Descrição
Foi detectada uma vulnerabilidade de estouro de pilha por meio do parâmetro
submit-url no ponto de extremidade da API “/formPasswordAuth”.Recomendações
Para o TRENDnet TEW-814DAP versão 1 (FW1.01B01), evite usar o parâmetro
submit-url no endpoint da API “/formPasswordAuth” até que o problema seja resolvido.Como solução alternativa temporária, considere restringir o acesso ao endpoint da API “/formPasswordAuth” para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trendnet Tew-814Dap