PT-2024-5761 · Vonets · Vonets Industrial Wifi Bridge Relays+1

Wodzen

·

Publicado

2024-08-01

·

Atualizado

2024-08-20

·

CVE-2024-41161

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Relés e repetidores de ponte Wi-Fi industriais da Vonets, versões 3.3.23.6.9 e anteriores
Descrição
O problema existe devido à presença de credenciais codificadas no código do aplicativo. Isso permite que um invasor remoto contorne a autenticação usando as credenciais de administrador codificadas, que não podem ser desativadas.
Recomendações
Para as versões 3.3.23.6.9 e anteriores, atualize o software para uma versão que não contenha a vulnerabilidade das credenciais codificadas. Como solução temporária, considere alterar as credenciais padrão em todos os dispositivos para minimizar o risco de exploração. Restrinja o acesso às contas de administrador para impedir o acesso não autorizado até que um patch esteja disponível.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06474
CVE-2024-41161

Produtos afetados

Vonets Industrial Wifi Bridge Relays
Vonets Industrial Wifi Bridge Repeaters