Podatność CVE-2014-0329


Publikacja: 2014-02-04

Opis:
The TELNET service on the ZTE ZXV10 W300 router 2.1.0 has a hardcoded password ending with airocon for the admin account, which allows remote attackers to obtain administrative access by leveraging knowledge of the MAC address characters present at the beginning of the password.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
ZTE ZXV10 W300 router contains hardcoded credentials
USCERT
09.02.2014
High
ZTE ZXV10 W300 router contains hardcoded credentials exploit
Cesar Neira
10.02.2014

Typ:

CWE-255

(Credentials Management)

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
ZTE -> Zxv10 w300 

 Referencje:
http://www.kb.cert.org/vuls/id/228886

Copyright 2024, cxsecurity.com

 

Back to Top