PT-2022-23264 · Nokia · Nokia Fastmile
CVE-2022-36222
·
Publicado
2022-12-21
·
Atualizado
2022-12-28
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dispositivos Nokia Fastmile 3tg00118abad52 (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma conta de administrador padrão codificada com as credenciais admin:
Nq+L5st7o. Essa conta pode ser usada localmente para acessar a interface de administração web.Recomendações
Para dispositivos Nokia Fastmile 3tg00118abad52, altere as credenciais da conta de administrador padrão o mais rápido possível para impedir o acesso não autorizado.
Considere restringir o acesso local à interface de administração web até que as credenciais padrão sejam alteradas.
Como solução alternativa temporária, considere desativar o acesso local à interface de administração web até que o problema seja resolvido.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nokia Fastmile