CVE-2022-24693
Baicells Nova436Q et Neutrino 430, avec un firmware jusqu'à la version QRTB 2.7.8, contiennent des identifiants codés en dur facilement découvrables, qui...
- Publié
- 30 mars 2022
- Mise à jour
- 3 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 88,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Baicells Nova436Q et Neutrino 430, avec un firmware jusqu'à la version QRTB 2.7.8, contiennent des identifiants codés en dur facilement découvrables, qui peuvent être utilisés par des attaquants distants pour s'authentifier via SSH. (Les identifiants sont stockés dans le firmware, chiffrés par la fonction crypt.)
Sources
1Documentation et étapes de reproduction pour CVE-2022-24693 : identifiants codés en dur dans les firmware Baicells Nova436Q et Neutrino 430, permettant un accès SSH à distance et une élévation de privilèges.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.