
Репозиторий документации CVE, описывающий неаутентифицированные удаленные уязвимости в Cisco Catalyst PON Series Switches ONT, включая вход с учетными данными по умолчанию, внедрение команд и изменение конфигурации.
Множественные уязвимости в веб-интерфейсе управления оптических сетевых терминалов (ONT) коммутаторов серии Cisco Catalyst Passive Optical Network (PON) могут позволить неаутентифицированному удалённому злоумышленнику выполнить следующие действия: войти в систему с учётными данными по умолчанию, если включён протокол Telnet; выполнить внедрение команд; изменить конфигурацию. Для получения дополнительной информации об этих уязвимостях см. раздел «Сведения» данного уведомления.
| аутентификация | сложность | вектор |
|---|---|---|
| NONE | LOW | NETWORK |
| конфиденциальность | целостность | доступность |
|---|
| PARTIAL | PARTIAL | PARTIAL |
Этот репозиторий является частью проекта Live Hack CVE. Создан Sn0wAlice для людей, которым важна безопасность и которые нуждаются в ленте последних CVE. Надеюсь, вам понравится; не забудьте поставить звезду репозиторию и подписаться на меня в Twitter и Github.