CRITICAL🇬🇧 English

CVE-2021-20155

Hardcoded credentials w Trendnet TEW-827DRU — szyfrowanie konfiguracji

CVSS 9.8v3.1pub. 2021-12-30upd. 2024-11-21

Urządzenie Trendnet AC2600 TEW-827DRU w wersji 2.08B01 wykorzystuje zakodowane na stałe hasło '12345678' do szyfrowania kopii zapasowych konfiguracji. Atakujący może odszyfrować pobrane pliki konfiguracyjne i uzyskać dostęp do wrażliwych danych urządzenia.

Pokaż oryginał (EN)

Trendnet AC2600 TEW-827DRU version 2.08B01 makes use of hardcoded credentials. It is possible to backup and restore device configurations via the management web interface. These devices are encrypted using a hardcoded password of "12345678".

🤖 Analiza AI
Jak działa

Interfejs zarządzania urządzenia umożliwia tworzenie i przywracanie kopii zapasowych konfiguracji. Pliki te są szyfrowane z użyciem stałego, zakodowanego na etapie produkcji hasła '12345678'. Ponieważ hasło jest identyczne dla wszystkich urządzeń tego modelu i wersji firmware, każdy kto wejdzie w posiadanie pliku kopii zapasowej — np. przechwytując go w sieci lub uzyskując dostęp do interfejsu — może go odszyfrować bez znajomości żadnych indywidualnych danych uwierzytelniających.

Skutki

Atakujący może odszyfrować plik konfiguracyjny urządzenia i uzyskać dostęp do przechowywanych w nim danych uwierzytelniających, ustawień sieci oraz innych wrażliwych informacji, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem i infrastrukturą sieciową.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz unikanie eksportowania konfiguracji przez niezaufane sieci.

Kogo dotyczy

Trendnet AC2600 TEW-827DRU firmware w wersji 2.08B01

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez Tenable w raporcie TRA-2021-54.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Trendnet Tew 827dru

    HW
    Trendnet
    2.0
  • Trendnet Tew 827dru Firmware

    OS
    Trendnet
    2.08b01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-28354CRITICAL10.0PL ✓ten sam produkt

Command injection w routerze TRENDnet TEW-827DRU — zdalny dostęp root

CVE-2021-20158CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass w Trendnet TEW-827DRU — wymuszenie zmiany hasła admina

CVE-2021-20151CRITICAL10.0PL ✓ten sam produkt

Trendnet TEW-827DRU: przejęcie sesji przez weryfikację IP zamiast tokenów

CVE-2021-20149CRITICAL9.8PL ✓ten sam produkt

TRENDnet TEW-827DRU — brak kontroli dostępu przez IPv6 na interfejsie WAN

CVE-2020-14080CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w TRENDnet TEW-827DRU — nieuwierzytelniony RCE