CVE-2011-4723
CVE-2011-4723
Em resumo
O roteador D-Link DIR-300 guarda senhas em texto simples sem criptografia. Qualquer pessoa que consiga acessar os arquivos do roteador consegue ler e roubar essas senhas facilmente.
Detalhe técnico
O dispositivo armazena credenciais de autenticação em texto plano, violando práticas básicas de proteção de dados sensíveis (CWE-312). Um atacante com acesso aos arquivos de configuração do roteador pode recuperar diretamente as senhas sem qualquer obstáculo criptográfico.
Resumo gerado e traduzido por IA a partir da descrição oficial.
The D-Link DIR-300 router stores cleartext passwords, which allows context-dependent attackers to obtain sensitive information via unspecified vectors.
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
n/a · n/aQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →