PT-2022-23264 · Nokia · Nokia Fastmile

CVE-2022-36222

·

Publicado

2022-12-21

·

Atualizado

2022-12-28

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dispositivos Nokia Fastmile 3tg00118abad52 (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma conta de administrador padrão codificada com as credenciais admin:Nq+L5st7o. Essa conta pode ser usada localmente para acessar a interface de administração web.
Recomendações
Para dispositivos Nokia Fastmile 3tg00118abad52, altere as credenciais da conta de administrador padrão o mais rápido possível para impedir o acesso não autorizado.
Considere restringir o acesso local à interface de administração web até que as credenciais padrão sejam alteradas.
Como solução alternativa temporária, considere desativar o acesso local à interface de administração web até que o problema seja resolvido.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-36222

Produtos afetados

Nokia Fastmile