Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00816

Опубликовано: 11 фев. 2019
Источник: fstec
CVSS2: 10

Описание

Уязвимость встроенного программного обеспечения системы с числовым программным управлением CNC11 TITANIUM mini связана с использованием слабого пароля по умолчанию для учетной записи root, информация о которой отсутствует в документации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к системе по протоколу SSH

Вендор

ООО «Новые электронные технологии»

Наименование ПО

CNC11 TITANIUM mini

Версия ПО

до 0.16.5 (CNC11 TITANIUM mini)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 0.16.5 и выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

10 Critical

CVSS2

10 Critical

CVSS2