PT-2020-16280 · Planet Technology · Nvr-1615+1

CVE-2020-26097

·

Publicado

2020-11-18

·

Atualizado

2024-08-04

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
PLANET Technology Corp NVR-915, versões anteriores a 28/10/2020
PLANET Technology Corp NVR-1615, versões anteriores a 28/10/2020
Descrição
O firmware do PLANET Technology Corp NVR-915 e NVR-1615 incorpora credenciais padrão para acesso root via telnet. Ao expor o telnet na Internet, é possível o acesso root remoto ao dispositivo. Esta vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações
Para as versões do PLANET Technology Corp NVR-915 anteriores a 28/10/2020, considere desativar o acesso via telnet para impedir o acesso root remoto.
Para as versões do PLANET Technology Corp NVR-1615 anteriores a 28/10/2020, considere desativar o acesso via telnet para impedir o acesso root remoto.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-26097

Produtos afetados

Nvr-1615
Nvr-915