Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-01638

Опубликовано: 10 авг. 2024
Источник: fstec
CVSS3: 7.6
CVSS2: 8

Описание

Уязвимость микропрограммного обеспечения маршрутизатора Qtech Gigabit SPF WiFi Gateway связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию путём использования предустановленной учётной записи

Вендор

ООО «Кьютэк»

Наименование ПО

Gigabit SPF WiFi Gateway

Версия ПО

QFR-300-4G-2V-W-U (Gigabit SPF WiFi Gateway)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройству;
- ограничение доступа к устройству из внешних сетей (Интернет);
- соблюдение парольной политики принятой для организации доступа к устройству;
- отключение/удаление встроенной учётной записи.

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Существует

Информация об устранении

Информация об устранении отсутствует

7.6 High

CVSS3

8 High

CVSS2

7.6 High

CVSS3

8 High

CVSS2