Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-12928

Опубликовано: 21 сент. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

A hard-coded password of tecn0visi0n for the dlxuser account in TecnoVISION DLX Spot Player4 (all known versions) allows remote attackers to log in via SSH and escalate privileges to root access with the same credentials.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tecnovision:dlx_spot_player4:-:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.0227
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A hard-coded password of tecn0visi0n for the dlxuser account in TecnoVISION DLX Spot Player4 (all known versions) allows remote attackers to log in via SSH and escalate privileges to root access with the same credentials.

EPSS

Процентиль: 84%
0.0227
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-798