
Dépôt de documentation CVE détaillant des vulnérabilités distantes non authentifiées dans les commutateurs Cisco Catalyst PON Series ONT, incluant la connexion avec des identifiants par défaut, l'injection de commande et la modification de configuration.
Plusieurs vulnérabilités dans l'interface de gestion basée sur le web des commutateurs Cisco Catalyst Passive Optical Network (PON) Series Optical Network Terminal (ONT) pourraient permettre à un attaquant distant non authentifié d'effectuer les actions suivantes : se connecter avec un identifiant par défaut si le protocole Telnet est activé, effectuer une injection de commandes, modifier la configuration. Pour plus d'informations sur ces vulnérabilités, consultez la section Détails de cet avis.
| Authentification | Complexité | Vecteur |
|---|---|---|
| AUCUN | FAIBLE | RÉSEAU |
| Confidentialité | Intégrité | Disponibilité |
|---|
| PARTIEL | PARTIEL | PARTIEL |
Ce dépôt fait partie du projet Live Hack CVE. Réalisé par Sn0wAlice pour les personnes qui se soucient de la sécurité et qui ont besoin d'avoir un flux des derniers CVEs. J'espère que vous apprécierez, n'oubliez pas de mettre une étoile au dépôt et de me suivre sur Twitter et Github