
Cisco Catalyst PON Series Switches ONT में अप्रमाणित दूरस्थ कमजोरियों का विवरण देने वाला CVE दस्तावेज़ीकरण रिपॉजिटरी, जिसमें डिफ़ॉल्ट क्रेडेंशियल लॉगिन, कमांड इंजेक्शन और कॉन्फ़िगरेशन संशोधन शामिल हैं।
Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) के वेब-आधारित प्रबंधन इंटरफ़ेस में कई कमज़ोरियाँ किसी अप्रमाणित, दूरस्थ हमलावर को निम्नलिखित कार्य करने की अनुमति दे सकती हैं: यदि Telnet प्रोटोकॉल सक्षम है तो डिफ़ॉल्ट क्रेडेंशियल के साथ लॉग इन करना, कमांड इंजेक्शन निष्पादित करना, कॉन्फ़िगरेशन संशोधित करना। इन कमज़ोरियों के बारे में अधिक जानकारी के लिए, इस सलाहकार के विवरण अनुभाग देखें।
| प्रमाणीकरण | जटिलता | वेक्टर |
|---|---|---|
| NONE | LOW | NETWORK |
| गोपनीयता | अखंडता | उपलब्धता |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
यह रिपॉजिटरी Live Hack CVE प्रोजेक्ट का हिस्सा है। Sn0wAlice द्वारा सुरक्षा के प्रति जागरूक उन लोगों के लिए बनाया गया है जिन्हें नवीनतम CVEs की फ़ीड की आवश्यकता है। उम्मीद है आपको यह पसंद आएगा, रिपो को स्टार करना न भूलें और Twitter और Github पर मुझे फॉलो करें।