Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10305

Опубликовано: 30 мар. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Trango Apex <= 2.1.1, ApexLynx < 2.0, ApexOrion < 2.0, ApexPlus <= 3.2.0, Giga <= 2.6.1, GigaLynx < 2.0, GigaOrion < 2.0, GigaPlus <= 3.2.3, GigaPro <= 1.4.1, StrataLink < 3.0, and StrataPro devices have a built-in, hidden root account, with a default password that was once stored in cleartext within a software update package on a Trango FTP server. This account is accessible via SSH and/or TELNET, and grants access to the underlying embedded UNIX OS on the device, allowing full control over it.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:gotrango:apex_plus_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.0 (включая)
cpe:2.3:h:gotrango:apex_plus:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:gotrango:apex_firmware:*:*:*:*:*:*:*:*
Версия до 2.1.1 (включая)
cpe:2.3:h:gotrango:apex:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:gotrango:apex_lynx_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.3 (включая)
cpe:2.3:h:gotrango:apex_lynx:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:gotrango:apex_orion_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.3 (включая)
cpe:2.3:h:gotrango:apex_orion:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:gotrango:giga_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.1 (включая)
cpe:2.3:h:gotrango:giga:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:gotrango:giga_lynx_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.3 (включая)
cpe:2.3:h:gotrango:giga_lynx:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:gotrango:giga_orion_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.3 (включая)
cpe:2.3:h:gotrango:giga_orion:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:gotrango:giga_plus_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.3 (включая)
cpe:2.3:h:gotrango:giga_plus:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:gotrango:giga_pro_firmware:*:*:*:*:*:*:*:*
Версия до 1.4.1 (включая)
cpe:2.3:h:gotrango:giga_pro:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:gotrango:stratalink_pro_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:gotrango:stratalink_pro:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:gotrango:stratalink_firmware:*:*:*:*:*:*:*:*
Версия до 2.2.0 (включая)
cpe:2.3:h:gotrango:stratalink:-:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00369
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Trango Apex <= 2.1.1, ApexLynx < 2.0, ApexOrion < 2.0, ApexPlus <= 3.2.0, Giga <= 2.6.1, GigaLynx < 2.0, GigaOrion < 2.0, GigaPlus <= 3.2.3, GigaPro <= 1.4.1, StrataLink < 3.0, and StrataPro devices have a built-in, hidden root account, with a default password that was once stored in cleartext within a software update package on a Trango FTP server. This account is accessible via SSH and/or TELNET, and grants access to the underlying embedded UNIX OS on the device, allowing full control over it.

CVSS3: 9.8
fstec
больше 9 лет назад

Уязвимость микропрограммного обеспечения коммутационного оборудования GigaOrion, GigaLynx, GigaPlus, GigaPro и внешних коммутационных модулей Apex, ApexLynx, ApexOrion, StrataLink, StrataPro, связанная с использованием предустановленных учетных записей, позволяющая нарушителю получить доступ к встроенной операционной системе с правами администратора

EPSS

Процентиль: 58%
0.00369
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-798