| TVN ID | TVN-202311006 |
|---|---|
| CVE ID | CVE-2023-41350 |
| CVSS | 7.5 (High) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| 影響產品 | NOKIA G-040W-Q: G040WQR201207 |
| 問題描述 | 中華電信 NOKIA G-040W-Q 的含有Excessive Authentication Attempts漏洞,未經驗證的遠端攻擊者可發送特殊 Javascript指令取得CAPTCHA內容,並通過執行自動化程式輕易繞過驗證碼檢查,容易受到 brute force attack。 |
| 解決方法 | 更新韌體版本至G040WQR231013 |
| 漏洞通報者 | Ta-Lun Yen(TXOne Networks) |
| 公開日期 | 2023-11-03 |
