Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02221

Опубликовано: 28 авг. 2017
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения маршрутизатора Axesstel MU553S связана с использованием по умолчанию стандартного пароля для учётной записи администратора. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность данных

Вендор

Axesstel Inc.

Наименование ПО

Axesstel MU553S

Версия ПО

mu553s-v1.14 (Axesstel MU553S)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

До выпуска разработчиками обновления с исправлением уязвимости, временным решением является ограничение доступа к программному обеспечению маршрутизатора

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 51%
0.00284
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

Axesstel MU553S MU55XS-V1.14 devices have a default password of admin for the admin account.

CVSS3: 9.8
github
больше 3 лет назад

Axesstel MU553S MU55XS-V1.14 devices have a default password of admin for the admin account.

EPSS

Процентиль: 51%
0.00284
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2