PT-2026-5155 · Intelbras · Intelbras Router Rf 301K

Kaio Amaral

·

Publicado

2026-01-28

·

Atualizado

2026-01-28

·

CVE-2020-36963

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Intelbras Router RF 301K versão 1.1.2
Description Uma falha de bypass de autenticação permite que atacantes não autenticados baixem arquivos de configuração do roteador. Isso é feito enviando uma solicitação HTTP GET específica para o endpoint '/cgi-bin/DownloadCfg/RouterCfm.cfg' para recuperar dados de configuração sensíveis.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36963

Produtos afetados

Intelbras Router Rf 301K