PT-2022-28087 · Isos · Isos

CVE-2022-4780

·

Publicado

2022-12-28

·

Atualizado

2023-01-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Firmwares ISOS das versões 1.81 a 2.00
Descrição
O problema diz respeito às credenciais predefinidas no instalador StreamX integrado aos firmwares ISOS. Essas credenciais não são obrigatoriamente alteradas pelos integradores, o que representa um risco à segurança.
Recomendações
Para as versões 1.81 a 2.00 dos firmwares ISOS, considere alterar as credenciais codificadas no instalador StreamX incorporado para credenciais únicas e seguras, a fim de mitigar o risco de acesso não autorizado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4780

Produtos afetados

Isos