CVE-2012-2441
RuggedCom Rugged Operating System (ROS) के संस्करण 3.3 से पहले एक फ़ैक्टरी खाता मौजूद है जिसका पासवर्ड बैनर में MAC Address फ़ील्ड से प्राप्त होता है। यह दूरस्थ हमलावरों के लिए इस एड्रेस मान पर गणना करके पहुँच...
- प्रकाशित
- 28 अप्रैल 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RuggedCom Rugged Operating System (ROS) के संस्करण 3.3 से पहले एक फ़ैक्टरी खाता मौजूद है जिसका पासवर्ड बैनर में MAC Address फ़ील्ड से प्राप्त होता है। यह दूरस्थ हमलावरों के लिए इस एड्रेस मान पर गणना करके पहुँच प्राप्त करना और फिर (1) SSH या (2) HTTPS सत्र स्थापित करना आसान बनाता है; यह CVE-2012-1803 से भिन्न एक भेद्यता है।
स्रोत
1- RuggedCom Devices - Backdoor Accessएक्सप्लॉइट
jc · hardware · 24 अप्रैल 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।