
Mehrere Schwachstellen in der webbasierten Verwaltungsschnittstelle des Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) könnten es einem nicht authentifizierten, entfernten Angreifer ermöglichen, die folgenden Aktionen auszuführen: Anmeldung mit einem Standard-Anmeldedatensatz, wenn das Telnet-Protokoll aktiviert ist. Durchführen c CVE-Projekt von @Sn0wAlice
Mehrere Schwachstellen in der webbasierten Verwaltungsoberfläche der Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) könnten einem nicht authentifizierten, entfernten Angreifer ermöglichen, die folgenden Aktionen durchzuführen: Einloggen mit einem Standard-Anmeldedaten, falls das Telnet-Protokoll aktiviert ist Befehlseinschleusung durchführen die Konfiguration ändern Weitere Informationen zu diesen Schwachstellen finden Sie im Abschnitt „Details“ dieser Sicherheitsmitteilung.
| authentication | complexity | vector |
|---|---|---|
| NONE | LOW | NETWORK |
| confidentiality | integrity | availability |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
Dieses Repository ist Teil des Projekts Live Hack CVE. Erstellt von Sn0wAlice für die Menschen, die sich um Sicherheit kümmern und einen Feed der neuesten CVEs benötigen. Ich hoffe, es gefällt Ihnen, vergessen Sie nicht, das Repository zu starren und mir auf Twitter und Github zu folgen.