CVE-2024-4232
Schwachstelle: Klartext-Speicherung von Passwörtern im Digisol-Router
- Veröffentlicht
- 10.05.2024
- Aktualisiert
- 01.08.2024
- CNA zuweisen
- CERT-In
- Beweise beobachtet
- 08.08.2026
Schwachstelle: Klartext-Speicherung von Passwörtern im Digisol-Router
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Diese Schwachstelle besteht im Digisol-Router (DG-GR1321: Hardware-Version 3.7L; Firmware-Version: v3.2.02), da Passwörter in der Firmware/Datenbank des Routers ohne Verschlüsselung oder Hashing gespeichert werden. Ein Angreifer mit physischem Zugriff könnte dies ausnutzen, indem er die Firmware extrahiert und die Binärdaten per Reverse Engineering analysiert, um an die Klartext-Passwörter auf dem verwundbaren System zu gelangen. Eine erfolgreiche Ausnutzung dieser Schwachstelle könnte es dem Angreifer ermöglichen, unbefugten Zugriff auf das Zielsystem zu erlangen.
Proof-of-Concept-Exploit für CVE-2024-4232, der gegen die Klartext-Passwortspeicherung in Digisol DG-GR1321-Routern gerichtet ist. Demonstriert die Extraktion von Anmeldeinformationen aus der Weboberfläche.
Proof-of-Concept, das die Schwachstelle der Klartext-Passwortspeicherung in Digisol DG-GR1321-Routern demonstriert und so die Offenlegung von Anmeldeinformationen und unbefugten Zugriff ermöglicht.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.