PT-2020-16337 · Askey+1 · Askey Ap5100W Dual Sig+1
CVE-2020-26201
·
Publicado
2020-12-10
·
Atualizado
2022-08-06
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Askey AP5100W Dual SIG versões 1.01.097 e todas as versões anteriores
Descrição
A vulnerabilidade permite que um invasor obtenha acesso não autorizado como usuário administrador ou root ao sistema operacional do dispositivo via Telnet ou SSH, devido a uma senha fraca utilizada no nível do sistema operacional (rlx-linux).
Recomendações
Para as versões 1.01.097 e todas as versões anteriores do Askey AP5100W Dual SIG, considere alterar a senha padrão para uma senha forte a fim de impedir o acesso não autorizado.
Como solução temporária, considere desativar o acesso via Telnet e SSH ao dispositivo até que uma correção esteja disponível.
Restrinja o acesso ao sistema operacional do dispositivo para minimizar o risco de exploração.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Askey Ap5100W Dual Sig
Rlx-Linux