PT-2025-42215 · Dbltek · Dbltek Goip
CVE-2017-20204
·
Publicado
2025-10-15
·
Atualizado
2025-10-15
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Dispositivos DBLTek GoIP versões 1, 4, 8, 16 e 32
Descrição
Dispositivos DBLTek GoIP contêm uma backdoor do fabricante não documentada na interface administrativa Telnet. Isso permite autenticação remota como um usuário não documentado por meio de um mecanismo desafio-resposta falho. Um atacante pode autenticar sem um segredo e obter um shell root, levando à execução remota de código persistente e comprometimento total do dispositivo. O firmware foi atualizado em dezembro de 2016 para aumentar a complexidade da exploração, mas a mitigação completa não está confirmada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dbltek Goip