PT-2021-21715 · Unknown+1 · Tx9 Automatic Food Dispenser+1
CVE-2021-37555
·
Publicado
2021-07-26
·
Atualizado
2024-02-13
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Dispensador automático de alimentos TX9, versão 3.2.57
Descrição
A vulnerabilidade permite o acesso a um shell como root/superusuário. Para se conectar, o serviço telnet é utilizado na porta 23 com a senha padrão
059AnkJ para a conta root. O usuário pode então baixar o sistema de arquivos por meio de utilitários BusyBox pré-instalados, como tar e nc.Recomendações
Para o Distribuidor Automático de Alimentos TX9 versão 3.2.57, altere a senha padrão
059AnkJ da conta root para impedir o acesso não autorizado. Considere desativar o serviço telnet na porta 23 até que um método de acesso mais seguro seja implementado. Como solução temporária, restrinja o acesso aos utilitários BusyBox pré-instalados, como tar e nc, para minimizar o risco de exploração.Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Busybox
Tx9 Automatic Food Dispenser