PT-2024-27696 · Trendnet · Trendnet Tew-814Dap

CVE-2024-37643

·

Publicado

2024-06-14

·

Atualizado

2024-07-03

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
TRENDnet TEW-814DAP versão 1 (FW1.01B01)
Descrição
Foi detectada uma vulnerabilidade de estouro de pilha por meio do parâmetro submit-url no ponto de extremidade da API “/formPasswordAuth”.
Recomendações
Para o TRENDnet TEW-814DAP versão 1 (FW1.01B01), evite usar o parâmetro submit-url no endpoint da API “/formPasswordAuth” até que o problema seja resolvido.
Como solução alternativa temporária, considere restringir o acesso ao endpoint da API “/formPasswordAuth” para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02111
CVE-2024-37643

Produtos afetados

Trendnet Tew-814Dap