PT-2024-36415 · Comfast · Comfast Cf-Wr630Ax

CVE-2024-54751

·

Publicado

2024-12-10

·

Atualizado

2024-12-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
COMFAST CF-WR630AX versão 2.7.0.2
Descrição
O problema está relacionado a uma vulnerabilidade de senha predefinida no arquivo /etc/shadow, que permite que invasores façam login como usuário root. Essa vulnerabilidade possibilita o acesso não autorizado ao sistema, podendo levar a outras atividades maliciosas.
Recomendações
Para o COMFAST CF-WR630AX versão 2.7.0.2, considere alterar a senha codificada no arquivo /etc/shadow para uma senha única e segura, a fim de impedir o acesso não autorizado como root. Como solução temporária, restrinja o acesso de login como root até que um patch esteja disponível.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-54751

Produtos afetados

Comfast Cf-Wr630Ax