PT-2020-16280 · Planet Technology · Nvr-1615+1
CVE-2020-26097
·
Publicado
2020-11-18
·
Atualizado
2024-08-04
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
PLANET Technology Corp NVR-915, versões anteriores a 28/10/2020
PLANET Technology Corp NVR-1615, versões anteriores a 28/10/2020
Descrição
O firmware do PLANET Technology Corp NVR-915 e NVR-1615 incorpora credenciais padrão para acesso root via telnet. Ao expor o telnet na Internet, é possível o acesso root remoto ao dispositivo. Esta vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações
Para as versões do PLANET Technology Corp NVR-915 anteriores a 28/10/2020, considere desativar o acesso via telnet para impedir o acesso root remoto.
Para as versões do PLANET Technology Corp NVR-1615 anteriores a 28/10/2020, considere desativar o acesso via telnet para impedir o acesso root remoto.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nvr-1615
Nvr-915