CVE-2012-1803
El Sistema operativo RuggedCom Rugged (ROS) antes de v3.10.x tiene una cuenta de fábrica con una contraseña se deriva del campo de direcciones MAC que se...
- Publicado
- 28 abr 2012
- Actualizado
- 6 ago 2024
- Asignación de CNA
- certcc
- Evidencia observada
- 24 abr 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:CModerado · próximos 30 días
- Percentil
- 98,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El Sistema operativo RuggedCom Rugged (ROS) antes de v3.10.x tiene una cuenta de fábrica con una contraseña se deriva del campo de direcciones MAC que se muestra en el banner, lo que hace que sea más fácil obtener acceso a los atacantes remotos mediante la realización de un cálculo de este valor de la dirección MAC, para , a continuación, crear una sesión de (1) telnet, (2) shell remoto (también conocido como rsh), o (3) consola por puerto serie.
Fuentes
2- CVE-2012-1803Exploit
Vulnerabilidad crítica en dispositivos Siemens RuggedCom ROS que permite a los atacantes derivar una contraseña oculta de cuenta de fábrica a partir de la dirección MAC del dispositivo y obtener acceso administrativo no autorizado a través de TELNET, rsh o interfaces serie. Afecta a ROS 3.10.x y versiones anteriores.
jc · hardware · 24 abr 2012
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.