← voltar
CVE-2024-54457highCWE-1242

CVE-2024-54457

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.2epss 0.4%
probabilidade de exploração
0.4%top 66% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um usuário logado pode ativar o serviço telnet em certos dispositivos AE1021 devido a funcionalidades ocultas no firmware. Isso é perigoso porque telnet transmite dados sem criptografia, expondo informações sensíveis e o acesso ao dispositivo.

Detalhe técnico

Vulnerabilidade CWE-1242 em firmware AE1021 e AE1021PE versão 2.0.10 ou anterior contém recursos não documentados (chicken bits) que permitem a usuários autenticados ativar o serviço telnet. Um invasor com credenciais válidas pode explorar isso para estabelecer acesso remoto desencriptado, potencialmente levando à interceptação de credenciais e comprometimento do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Inclusion of undocumented features or chicken bits issue exists in AE1021 firmware versions 2.0.10 and earlier and AE1021PE firmware versions 2.0.10 and earlier, which may allow a logged-in user to enable telnet service.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H