CVE-2012-1803
RuggedCom Rugged Operating System (ROS) 3.10.x 以前には、バナー内の MAC アドレスフィールドから導出されたパスワードを持つ工場出荷時アカウントが存在します。このため、リモートの攻撃者はこのアドレス値に対して計算を実行してアクセスを取得しやすくなり、(1)...
- 公開済み
- 2012/04/28
- 更新済み
- 2024/08/06
- CNA の割り当て
- certcc
- 観察された証拠
- 2012/04/24
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:C中 · 今後 30 日間
- パーセンタイル
- 98.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
RuggedCom Rugged Operating System (ROS) 3.10.x 以前には、バナー内の MAC アドレスフィールドから導出されたパスワードを持つ工場出荷時アカウントが存在します。このため、リモートの攻撃者はこのアドレス値に対して計算を実行してアクセスを取得しやすくなり、(1) TELNET、(2) リモートシェル(別名 rsh)、または (3) シリアルコンソールセッションを確立することが可能です。
ソース
2- CVE-2012-1803エクスプロイト
Siemens RuggedCom ROSデバイスの重大な脆弱性。攻撃者がデバイスのMACアドレスから隠された工場出荷時アカウントパスワードを導出し、TELNET、rsh、またはシリアルインターフェースを介して不正な管理アクセスを取得できます。ROS 3.10.x以前に影響します。
jc · hardware · 2012/04/24
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。