CVE-2024-25734
Проблема была обнаружена на устройствах WyreStorm Apollo VX20 до версии 1.3.58. Служба TELNET запрашивает пароль только после ввода действительного имени...
- Опубликовано
- 27 мар. 2024 г.
- Обновлено
- 4 нояб. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 26 февр. 2024 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 90,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проблема была обнаружена на устройствах WyreStorm Apollo VX20 до версии 1.3.58. Служба TELNET запрашивает пароль только после ввода действительного имени пользователя, что может облегчить удалённым злоумышленникам перечисление учётных записей пользователей.
Источники
1hyp3rlinx · multiple · 26 февр. 2024 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.