CVE-2024-4232
Vulnerabilità di archiviazione della password in chiaro nel router Digisol
- Pubblicato
- 10 mag 2024
- Aggiornato
- 1 ago 2024
- Assegnazione CNA
- CERT-In
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 27,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Questa vulnerabilità è presente nel router Digisol (DG-GR1321: versione hardware 3.7L; versione firmware: v3.2.02) a causa della mancata crittografia o hashing nell'archiviazione delle password all'interno del firmware/database del router. Un attaccante con accesso fisico potrebbe sfruttarla estraendo il firmware ed eseguendo il reverse engineering dei dati binari per accedere alle password in chiaro sul sistema vulnerabile. Lo sfruttamento riuscito di questa vulnerabilità potrebbe consentire all'attaccante di ottenere un accesso non autorizzato al sistema preso di mira.
Fonti
2Exploit proof-of-concept per CVE-2024-4232 che prende di mira l'archiviazione di password in chiaro nei router Digisol DG-GR1321. Dimostra l'estrazione delle credenziali dall'interfaccia web.
Proof-of-concept che dimostra la vulnerabilità di memorizzazione delle password in chiaro nei router Digisol DG-GR1321, consentendo l'esposizione delle credenziali e l'accesso non autorizzato.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.