PT-2025-51736 · Dbit · Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router

Kirubel

·

Publicado

2025-12-16

·

Atualizado

2025-12-21

·

CVE-2025-65427

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Roteador Wi-Fi Wireless Dbit N300 T1 Pro Easy Setup versão V1.0.0
Descrição O Roteador Wi-Fi Wireless Dbit N300 T1 Pro Easy Setup versão V1.0.0 não implementa limitação de taxa no endpoint /api/login. Isso permite que atacantes tentem realizar enumeração de senhas por força bruta. O parâmetro vulnerável é o password.
Recomendações Aplicar limitação de taxa no endpoint /api/login para prevenir ataques de força bruta.

Exploit

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65427

Produtos afetados

Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router