CVE-2022-24693
Baicells Nova436Q e dispositivi Neutrino 430 con firmware fino alla versione QRTB 2.7.8 presentano credenziali hardcoded facilmente individuabili, che...
- Pubblicato
- 30 mar 2022
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 88,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Baicells Nova436Q e dispositivi Neutrino 430 con firmware fino alla versione QRTB 2.7.8 presentano credenziali hardcoded facilmente individuabili, che possono essere utilizzate da attaccanti remoti per autenticarsi tramite ssh. (Le credenziali sono memorizzate nel firmware, crittografate tramite la funzione crypt.)
Fonti
1Documentazione e passaggi di riproduzione per CVE-2022-24693: credenziali hardcoded nel firmware Baicells Nova436Q e Neutrino 430, che consentono accesso SSH remoto e escalation dei privilegi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.