PT-2025-6482 · NetGear · Netgear R7800
Ryan Delaney
·
Publicado
2025-02-13
·
Atualizado
2025-03-18
·
CVE-2022-41545
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Roteador Netgear C7800 versão 6.01.07
Descrição
A interface web de administração do Roteador Netgear C7800 autentica os usuários via autenticação básica, com um cabeçalho HTTP contendo um valor em base64 do
username e password em texto claro. Isso torna as credenciais administrativas vulneráveis à interceptação por um adversário durante cada requisição autenticada feita por um cliente ao roteador através de uma WLAN ou LAN, caso o adversário consiga realizar um ataque do tipo man-in-the-middle.Recomendações
Para o Roteador Netgear C7800 versão 6.01.07, considere desativar o mecanismo de autenticação básica até que uma correção esteja disponível. Restrinja o acesso à interface web de administração para minimizar o risco de exploração. Evite utilizar a interface web de administração em redes não seguras.
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authentication
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netgear R7800