Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UD-LT1 y UD-LT1/EX (CVE-2024-45841)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2024
Última modificación:
18/12/2024

Descripción

Existe un problema de asignación de permisos incorrectos para recursos críticos en el firmware UD-LT1 Ver.2.1.8 y anteriores y en el firmware UD-LT1/EX Ver.2.1.8 y anteriores. Si un atacante con la cuenta de invitado de los productos afectados accede a un archivo específico, se puede obtener la información que contiene las credenciales.