CVE-2014-0329
Сервис TELNET на маршрутизаторе ZTE ZXV10 W300 версии 2.1.0 содержит жёстко прописанный пароль для учётной записи admin, оканчивающийся на airocon, что...
- Опубликовано
- 4 февр. 2014 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- certcc
- Наблюдены доказательства
- 9 февр. 2014 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 94,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Сервис TELNET на маршрутизаторе ZTE ZXV10 W300 версии 2.1.0 содержит жёстко прописанный пароль для учётной записи admin, оканчивающийся на airocon, что позволяет удалённым злоумышленникам получить административный доступ, используя знание символов MAC-адреса, находящихся в начале пароля.
Источники
1Cesar Neira · hardware · 9 февр. 2014 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.