PT-2026-69925 · Tbea · Tlogger
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
TBEA TLogger versão 2.1.0.0B0.0.0.0
Descrição
Uma credencial de conta root codificada ou padrão permite que um invasor remoto não autenticado obtenha acesso de nível root ao dispositivo por meio do serviço SSH exposto. A senha do root pode ser recuperada a partir do hash da senha armazenado no arquivo
/etc/shadow e usada para se autenticar no serviço SSH, proporcionando controle administrativo total do dispositivo afetado.Recomendações
Para a versão 2.1.0.0B0.0.0.0, altere as credenciais da conta root padrão para uma senha forte e exclusiva.
Restrinja o acesso ao serviço SSH apenas a usuários e redes autorizadas.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tlogger