PT-2021-21715 · Unknown+1 · Tx9 Automatic Food Dispenser+1

CVE-2021-37555

·

Publicado

2021-07-26

·

Atualizado

2024-02-13

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Dispensador automático de alimentos TX9, versão 3.2.57
Descrição
A vulnerabilidade permite o acesso a um shell como root/superusuário. Para se conectar, o serviço telnet é utilizado na porta 23 com a senha padrão 059AnkJ para a conta root. O usuário pode então baixar o sistema de arquivos por meio de utilitários BusyBox pré-instalados, como tar e nc.
Recomendações
Para o Distribuidor Automático de Alimentos TX9 versão 3.2.57, altere a senha padrão 059AnkJ da conta root para impedir o acesso não autorizado. Considere desativar o serviço telnet na porta 23 até que um método de acesso mais seguro seja implementado. Como solução temporária, restrinja o acesso aos utilitários BusyBox pré-instalados, como tar e nc, para minimizar o risco de exploração.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-37555

Produtos afetados

Busybox
Tx9 Automatic Food Dispenser