
Repositório de documentação de CVE detalhando vulnerabilidades remotas não autenticadas em switches Cisco Catalyst PON Series ONT, incluindo login com credenciais padrão, injeção de comandos e modificação de configuração.
Múltiplas vulnerabilidades na interface de gerenciamento baseada na web dos Switches da Série Cisco Catalyst Passive Optical Network (PON) Optical Network Terminal (ONT) poderiam permitir que um atacante remoto não autenticado realizasse as seguintes ações: Fazer login com uma credencial padrão se o protocolo Telnet estiver ativado; Realizar injeção de comandos; Modificar a configuração. Para mais informações sobre essas vulnerabilidades, consulte a seção Detalhes deste aviso.
| autenticação | complexidade | vetor |
|---|---|---|
| NONE | LOW | NETWORK |
| confidencialidade | integridade | disponibilidade |
|---|
| PARTIAL | PARTIAL | PARTIAL |
Este repositório faz parte do projeto Live Hack CVE. Feito por Sn0wAlice para as pessoas que se preocupam com segurança e precisam de um feed das últimas CVEs. Espero que gostem, não se esqueçam de dar uma estrela no repositório e me seguir no Twitter e no Github.