PT-2021-9035 · Unknown · Tk-Star Q90 Junior Gps
CVE-2019-20471
·
Publicado
2021-02-01
·
Atualizado
2024-08-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Relógio GPS TK-Star Q90 Junior, versão 3.1042.9.8656
Descrição
Foi detectada uma falha de segurança na configuração inicial do dispositivo, na qual a senha padrão
123456 é utilizada para fins administrativos sem que o usuário seja solicitado a alterá-la. Essa senha padrão pode ser explorada.Recomendações
Para a versão 3.1042.9.8656, altere a senha administrativa padrão
123456 para uma senha forte e exclusiva o mais rápido possível após a configuração inicial, a fim de evitar uma possível exploração.Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tk-Star Q90 Junior Gps