CVE-2017-6351
Устройство WePresent WiPG-1500 с прошивкой 1.0.3.7 имеет учетную запись производителя с жестко заданными именем пользователя и паролем. После перевода...
- Опубликовано
- 6 мар. 2017 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 27 февр. 2017 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 91,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Устройство WePresent WiPG-1500 с прошивкой 1.0.3.7 имеет учетную запись производителя с жестко заданными именем пользователя и паролем. После перевода устройства в режим DEBUG злоумышленник может подключиться к устройству по протоколу telnet и войти в устройство, используя жестко заданную учетную запись производителя 'abarco'. Эта учетная запись не задокументирована, как и функция DEBUG и использование telnetd на порту tcp/5885.
Источники
1Quentin Olagne · hardware · 27 февр. 2017 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.