Удаленный злоумышленник, не прошедший проверку подлинности, может заставить систему вернуться к разделу прошивки с небезопасной конфигурацией, включая учетные данные по умолчанию. Это может позволить злоумышленнику получить SSH-доступ к системе в качестве непривилегированного пользователя «пользовательского приложения». Зарядка может быть прервана.
Показать оригинальное описание (EN)
An unauthenticated remote attacker can enforce the system to fall back to a firmware partition with an insecure configuration including default credentials. This could allow the attacker to gain SSH access to the system as an unprivileged user "user-app". Charging could be interrupted.
Характеристики атаки
Последствия
Строка CVSS v4.0