压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

Tenda AC15路由器中的硬編碼帳戶 - CVE-2018-5768


發現Tenda AC15路由器包含各種不必要的帳戶,其中包含令人難以置信的弱密碼。 請注意,這些帳戶不允許訪問Web界面,但也不能從所述界面進行配置。 這意味著如果不訪問設備(如telnet或ssh),用戶將無法更改這些帳戶。
/ etc / passwd文件包含以下條目:
用戶和管理員的密碼全部為1234.通過這些帳戶中的任何一個帳戶進行日志記錄可為我們提供root權限。 與CVE-2018-5770相結合,此漏洞可能會導致設備完全受損。

原文:https://www.fidusinfosec.com/tenda-ac15-hard-coded-accounts-cve-2018-5768/

上一篇:MikroTik RouterOS中發現了可遠程利用的緩沖區溢出漏洞

下一篇:GetAlName - 從SSL證書發現子域名