CVE-2013-5755
Yealink IP Phone SIP-T38G में config/.htpasswd में user खाते के लिए (1) user (s7C9Cx.rLsWFA), admin खाते के लिए (2) admin (uoCbM.VEiKQto), और var खाते के लिए (3) var...
- प्रकाशित
- 16 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जून 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yealink IP Phone SIP-T38G में config/.htpasswd में user खाते के लिए (1) user (s7C9Cx.rLsWFA), admin खाते के लिए (2) admin (uoCbM.VEiKQto), और var खाते के लिए (3) var (jhl3iZAe./qXM) का हार्डकोडेड पासवर्ड मौजूद है, जो दूरस्थ हमलावरों के लिए अनिर्दिष्ट वैक्टरों के माध्यम से पहुँच प्राप्त करना आसान बनाता है।
स्रोत
1Mr.Un1k0d3r · hardware · 13 जून 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।