目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-41689— SyroTech SY-GPON-1110-WDONT 安全漏洞

EPSS 0.01% · P2
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-41689の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Hard-coded Credentials Vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
This vulnerability exists in SyroTech SY-GPON-1110-WDONT Router due to unencrypted storing of WPA/ WPS credentials within the router's firmware/ database. An attacker with physical access could exploit this by extracting the firmware and reverse engineer the binary data to access the plaintext WPA/ WPS credentials on the vulnerable system. Successful exploitation of this vulnerability could allow the attacker to bypass WPA/ WPS and gain access to the Wi-Fi network of the targeted system.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
使用硬编码的凭证
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
SyroTech SY-GPON-1110-WDONT 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
SyroTech SY-GPON-1110-WDONT是SyroTech公司的一款无线路由器。 SyroTech SY-GPON-1110-WDONT 存在安全漏洞,该漏洞源于路由器固件/数据库中未加密存储 WPA/WPS 凭据。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SyroTechSyroTech SY-GPON-1110-WDONT router 3.1.02-231102 -

II. CVE-2024-41689の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-41689のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · SyroTech · 2024-07-26 · 9 CVEs total

CVE-2024-41688Cleartext Storage of Sensitive Information Vulnerability
CVE-2024-41691Insecure Storage of Sensitive Information Vulnerability
CVE-2024-41687Cleartext Transmission of Sensitive Information Vulnerability
CVE-2024-41684Cookie Without Secure Flag Set Vulnerability
CVE-2024-41685Cookie Without HTTPOnly Flag Set Vulnerability
CVE-2024-41686Password Policy Bypass Vulnerability
CVE-2024-41690Default Credential Storage in Plaintext Vulnerability
CVE-2024-41692Incorrect Access Control Vulnerability

IV. 関連脆弱性

V. CVE-2024-41689へのコメント

まだコメントはありません


コメントを残す