PT-2022-28087 · Isos · Isos
CVE-2022-4780
·
Publicado
2022-12-28
·
Atualizado
2023-01-10
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Firmwares ISOS das versões 1.81 a 2.00
Descrição
O problema diz respeito às credenciais predefinidas no instalador StreamX integrado aos firmwares ISOS. Essas credenciais não são obrigatoriamente alteradas pelos integradores, o que representa um risco à segurança.
Recomendações
Para as versões 1.81 a 2.00 dos firmwares ISOS, considere alterar as credenciais codificadas no instalador StreamX incorporado para credenciais únicas e seguras, a fim de mitigar o risco de acesso não autorizado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Isos