Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-05089

Опубликовано: 26 апр. 2024
Источник: fstec
CVSS3: 6.1
CVSS2: 5.7
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения маршрутизаторов ASUS RT-N12+ B1 связана с недостатками защиты регистрационных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

ASUSTeK Computer Inc.

Наименование ПО

RT-N12+ B1

Версия ПО

- (RT-N12+ B1)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа;
- использование систем обнаружения и предотвращения вторжений для отслеживания индикаторов компрометации, указывающих на возможную эксплуатацию уязвимости;
- ограничение доступа из общедоступных сетей (Интернет);
- использование безопасных протоколов передачи данных (например, HTTPS);
- внедрение методов шифрования для безопасного хранения учетных данных, предотвращающих несанкционированный доступ;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 20%
0.00064
Низкий

6.1 Medium

CVSS3

5.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
почти 2 года назад

Asus RT-N12+ B1 router stores credentials in cleartext, which could allow local attackers to obtain unauthorized access and modify router settings.

CVSS3: 6.1
github
почти 2 года назад

Asus RT-N12+ B1 router stores credentials in cleartext, which could allow local attackers to obtain unauthorized access and modify router settings.

EPSS

Процентиль: 20%
0.00064
Низкий

6.1 Medium

CVSS3

5.7 Medium

CVSS2