PT-2025-33067 · Unknown · Shenzhen Tuoshi Nr500-Ea+1
CVE-2025-43982
·
Publicado
2025-08-13
·
Atualizado
2025-08-14
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Shenzhen Tuoshi NR500-EA RG500UEAABxCOMSLIC versão 3.4.2731.16.43
Descrição:
Os dispositivos Shenzhen Tuoshi NR500-EA RG500UEAABxCOMSLIC ativam o serviço SSH por padrão. Existe uma conta root oculta e hard-coded que não pode ser desativada por meio da interface gráfica de usuário.
Recomendações:
Desativar o serviço SSH nos dispositivos afetados.
Alterar a senha root hard-coded padrão, se possível, por meio de métodos alternativos não disponíveis na interface gráfica.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rg500Ueaabxcomslic
Shenzhen Tuoshi Nr500-Ea