Korenix Jetport和ORing默认密码漏洞
CVE编号
CVE-2012-4577利用情况
暂无补丁情况
N/A披露时间
2012-08-22漏洞描述
Korenix JetPort系列是一种智能化RS-232或RS-/422/485串口转以太网的设备联网服务器。ORing Industrial DIN-Rail serial-device servers也是类似此类设备。Korenix Jetport 5600 series serial-device servers和ORing Industrial DIN-Rail serial-device servers上的Linux固件映像存在硬编码密码,即root账户的密码为"password",允许远程攻击者通过SSH会话获得管理员访问。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
硬件 | korenix | jetport | 5601 | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetport | 5601f | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetport | 5604 | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetport | 5604i | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 完全地
- 保密性 完全地
- 完整性 完全地
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论