Обнаружено, что прошивка Tenda i24V3.0si V3.0.0.5 V3.0.0.5 содержит жестко запрограммированную уязвимость пароля в /etc_ro/shadow, которая позволяет злоумышленникам войти в систему с правами root.
Показать оригинальное описание (EN)
Tenda i24V3.0si V3.0.0.5 Firmware V3.0.0.5 was discovered to contain a hardcoded password vulnerability in /etc_ro/shadow, which allows attackers to log in as root.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenda I24_Firmware
cpe:2.3:o:tenda:i24_firmware:3.0.0.5:*:*:*:*:*:*:*
|
— | — |
|
Tenda I24
cpe:2.3:h:tenda:i24:3.0:*:*:*:*:*:*:*
|
— | — |