Описание
Sixnet BT-5xxx and BT-6xxx M2M devices before 3.8.21 and 3.9.x before 3.9.8 have hardcoded credentials, which allows remote attackers to obtain access via unspecified vectors.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 3.8.20 (включая)Версия до 3.9.7 (включая)Версия до 3.8.20 (включая)Версия до 3.9.7 (включая)
Одновременно
Одно из
cpe:2.3:h:sixnet:bt-5_series_cellular_router:-:*:*:*:*:*:*:*
cpe:2.3:h:sixnet:bt-6_series_cellular_router:-:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:sixnet:bt-5_series_cellular_router_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sixnet:bt-5_series_cellular_router_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sixnet:bt-6_series_cellular_router_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:sixnet:bt-6_series_cellular_router_firmware:*:*:*:*:*:*:*:*
EPSS
Процентиль: 61%
0.00411
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
Sixnet BT-5xxx and BT-6xxx M2M devices before 3.8.21 and 3.9.x before 3.9.8 have hardcoded credentials, which allows remote attackers to obtain access via unspecified vectors.
EPSS
Процентиль: 61%
0.00411
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-200