CVE-2022-24693
Baicells Nova436Q- und Neutrino-430-Geräte mit Firmware bis einschließlich QRTB 2.7.8 enthalten hartcodierte Anmeldeinformationen, die leicht zu entdecken...
- Veröffentlicht
- 30.03.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 88,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Baicells Nova436Q- und Neutrino-430-Geräte mit Firmware bis einschließlich QRTB 2.7.8 enthalten hartcodierte Anmeldeinformationen, die leicht zu entdecken sind und von entfernten Angreifern zur Authentifizierung über SSH verwendet werden können. (Die Anmeldeinformationen sind in der Firmware gespeichert und mit der crypt-Funktion verschlüsselt.)
Quellen
1Dokumentation und Reproduktionsschritte für CVE-2022-24693: hartcodierte Anmeldedaten in der Firmware von Baicells Nova436Q und Neutrino 430, die SSH-Fernzugriff und Privilegieneskalation ermöglichen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.