
Repositorio de documentación de CVE que detalla vulnerabilidades remotas no autenticadas en los switches ONT de la serie Cisco Catalyst PON, incluyendo inicio de sesión con credenciales predeterminadas, inyección de comandos y modificación de configuración.
Múltiples vulnerabilidades en la interfaz de gestión basada en web de los switches Cisco Catalyst Passive Optical Network (PON) Series Optical Network Terminal (ONT) podrían permitir que un atacante remoto no autenticado realice las siguientes acciones: iniciar sesión con una credencial predeterminada si el protocolo Telnet está habilitado, realizar inyección de comandos y modificar la configuración. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso.
| autenticación | complejidad | vector |
|---|---|---|
| NONE | LOW | NETWORK |
| confidencialidad | integridad | disponibilidad |
|---|
| PARTIAL | PARTIAL | PARTIAL |
Este repositorio es parte del proyecto Live Hack CVE. Creado por Sn0wAlice para las personas que se preocupan por la seguridad y necesitan tener un feed de los últimos CVEs. Espero que lo disfrutes, no olvides dar una estrella al repositorio y seguirme en Twitter y Github