CVE-2012-1803
يحتوي نظام التشغيل RuggedCom Rugged Operating System (ROS) الإصدار 3.10.x والإصدارات الأقدم على حساب مصنع بكلمة مرور مشتقة من حقل عنوان MAC في اللافتة...
- تم النشر
- 28/04/2012
- محدث
- 06/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 24/04/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي نظام التشغيل RuggedCom Rugged Operating System (ROS) الإصدار 3.10.x والإصدارات الأقدم على حساب مصنع بكلمة مرور مشتقة من حقل عنوان MAC في اللافتة (banner)، مما يسهّل على المهاجمين عن بُعد الحصول على الوصول من خلال إجراء عملية حسابية على قيمة هذا العنوان، ثم إنشاء جلسة (1) TELNET أو (2) صدفة بعيدة (تُعرف أيضًا باسم rsh) أو (3) وحدة تحكم تسلسلية (serial console).
المصادر
2- CVE-2012-1803استغلال
ثغرة حرجة في أجهزة Siemens RuggedCom ROS تسمح للمهاجمين باشتقاق كلمة مرور حساب المصنع المخفي من عنوان MAC للجهاز والحصول على وصول إداري غير مصرح به عبر TELNET أو rsh أو الواجهات التسلسلية. تؤثر على ROS 3.10.x والإصدارات الأقدم.
jc · hardware · 24/04/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.