CVE-2012-1803
RuggedCom Rugged Operating System (ROS) 3.10.x और इससे पहले के संस्करणों में एक फैक्ट्री खाता मौजूद है जिसका पासवर्ड बैनर के MAC Address फ़ील्ड से व्युत्पन्न होता है, जिससे दूरस्थ हमलावरों के लिए इस एड्रेस मान पर...
- प्रकाशित
- 28 अप्रैल 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 24 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RuggedCom Rugged Operating System (ROS) 3.10.x और इससे पहले के संस्करणों में एक फैक्ट्री खाता मौजूद है जिसका पासवर्ड बैनर के MAC Address फ़ील्ड से व्युत्पन्न होता है, जिससे दूरस्थ हमलावरों के लिए इस एड्रेस मान पर गणना करके, और फिर (1) TELNET, (2) remote shell (उर्फ rsh), या (3) serial-console सत्र स्थापित करके पहुँच प्राप्त करना आसान हो जाता है।
स्रोत
2- CVE-2012-1803एक्सप्लॉइट
सीमेंस RuggedCom ROS डिवाइसों में गंभीर भेद्यता, जो हमलावरों को डिवाइस के MAC पते से छिपे फैक्ट्री खाते का पासवर्ड निकालने और TELNET, rsh, या सीरियल इंटरफेस के माध्यम से अनधिकृत प्रशासनिक पहुंच प्राप्त करने की अनुमति देती है। ROS 3.10.x और पुराने संस्करणों को प्रभावित करती है।
- RuggedCom Devices - Backdoor Accessएक्सप्लॉइट
jc · hardware · 24 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।