PT-2025-3731 · Four Faith · Four-Faith F3X36 Router
Francesco Benvenuto
+1
·
Publicado
2025-02-04
·
Atualizado
2026-05-20
·
CVE-2024-9643
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Four-Faith F3x36 versão v2.0.0
Descrição
O servidor web administrativo contém credenciais codificadas, o que permite que um invasor ignore a autenticação. Ao utilizar solicitações HTTP manipuladas e o conhecimento dessas credenciais, um invasor remoto pode obter acesso administrativo não autorizado a informações protegidas. Este problema atingiu uma fase de exploração em massa, na qual invasores estão utilizando roteadores industriais expostos para construir infraestrutura de botnets.
Recomendações
Atualize o firmware da versão v2.0.0 para uma versão corrigida.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Four-Faith F3X36 Router