CVE-2014-0329
ZTE ZXV10 W300 राउटर 2.1.0 पर TELNET सेवा में admin खाते के लिए एक हार्डकोडेड पासवर्ड है जो airocon पर समाप्त होता है, जो दूरस्थ हमलावरों को पासवर्ड की शुरुआत में मौजूद MAC एड्रेस वर्णों के ज्ञान का लाभ उठाकर...
- प्रकाशित
- 4 फ़र॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 9 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZTE ZXV10 W300 राउटर 2.1.0 पर TELNET सेवा में admin खाते के लिए एक हार्डकोडेड पासवर्ड है जो airocon पर समाप्त होता है, जो दूरस्थ हमलावरों को पासवर्ड की शुरुआत में मौजूद MAC एड्रेस वर्णों के ज्ञान का लाभ उठाकर प्रशासनिक पहुंच प्राप्त करने की अनुमति देता है।
स्रोत
1Cesar Neira · hardware · 9 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।