PT-2024-28154 · Delta Electronics · Delta Electronics Dvw-W02W2-E2

Quentin Kaiser

·

Publicado

2024-04-16

·

Atualizado

2025-12-05

·

CVE-2024-3871

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Delta Electronics DVW-W02W2-E2, versões 2.5.2 e anteriores
Descrição
Os dispositivos Delta Electronics DVW-W02W2-E2 expõem uma interface de administração web aos usuários, que implementa recursos afetados por injeções de comando e estouros de pilha. A exploração bem-sucedida dessas falhas permitiria que invasores remotos obtivessem execução remota de código com privilégios elevados nos dispositivos afetados. Os recursos da interface, como gerenciamento de listas de controle de acesso e configuração de PIN WPS, estão vulneráveis a esses ataques.
Recomendações
Para as versões 2.5.2 e anteriores do Delta Electronics DVW-W02W2-E2, considere desativar a interface de administração web até que uma correção esteja disponível. Restrinja o acesso aos recursos vulneráveis, como gerenciamento de listas de controle de acesso e configuração de PIN WPS, para minimizar o risco de exploração. Evite usar a interface de administração web para operações críticas até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Command Injection

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3871
ZDI-25-1026
ZDI-25-1037

Produtos afetados

Delta Electronics Dvw-W02W2-E2