PT-2026-96969 · Ltsecurity · Ltk3500Sf
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
LTSecurity LTK3500SF (versões afetadas não especificadas)
Descrição
O dispositivo contém credenciais fixas onde as senhas das contas root e guest são armazenadas no arquivo
/etc/shadow como hashes fracos. Esses hashes podem ser recuperados por meio de ferramentas de quebra de senha baseadas em dicionário. Uma vez recuperadas, as credenciais permitem a autenticação via serviços Telnet e SSH, concedendo acesso de nível root ao sistema operacional. A exploração depende de os serviços Telnet ou SSH estarem ativos, pois eles podem não iniciar automaticamente na inicialização.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ltk3500Sf