PT-2020-16337 · Askey+1 · Askey Ap5100W Dual Sig+1

CVE-2020-26201

·

Publicado

2020-12-10

·

Atualizado

2022-08-06

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Askey AP5100W Dual SIG versões 1.01.097 e todas as versões anteriores
Descrição
A vulnerabilidade permite que um invasor obtenha acesso não autorizado como usuário administrador ou root ao sistema operacional do dispositivo via Telnet ou SSH, devido a uma senha fraca utilizada no nível do sistema operacional (rlx-linux).
Recomendações
Para as versões 1.01.097 e todas as versões anteriores do Askey AP5100W Dual SIG, considere alterar a senha padrão para uma senha forte a fim de impedir o acesso não autorizado.
Como solução temporária, considere desativar o acesso via Telnet e SSH ao dispositivo até que uma correção esteja disponível.
Restrinja o acesso ao sistema operacional do dispositivo para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-26201

Produtos afetados

Askey Ap5100W Dual Sig
Rlx-Linux