
مستودع توثيق لثغرات CVE يوضح بالتفصيل الثغرات الأمنية عن بُعد غير المصادق عليها في مفاتيح Cisco Catalyst PON Series Switches ONT، بما في ذلك تسجيل الدخول ببيانات اعتماد افتراضية، وحقن الأوامر، وتعديل التكوين.
تتيح الثغرات المتعددة في واجهة الإدارة المستندة إلى الويب لمحولات سلسلة Cisco Catalyst Passive Optical Network (PON) ومحطة الشبكة الضوئية (ONT) لمهاجم غير مصادق وعن بُعد تنفيذ الإجراءات التالية: تسجيل الدخول باستخدام بيانات اعتماد افتراضية إذا كان بروتوكول Telnet مفعّلاً، وتنفيذ حقن الأوامر، وتعديل التكوين. لمزيد من المعلومات حول هذه الثغرات، راجع قسم التفاصيل في هذه النشرة.
| المصادقة | التعقيد | المتجه |
|---|---|---|
| NONE | LOW | NETWORK |
| السرية | النزاهة | التوفر |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
هذا المستودع جزء من مشروع Live Hack CVE. تم إنشاؤه بواسطة Sn0wAlice للأشخاص الذين يهتمون بالأمان ويحتاجون إلى متابعة أحدث ثغرات CVE. أتمنى أن ينال إعجابك، لا تنسَ وضع نجمة على المستودع ومتابعتي على Twitter وGithub