Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-8218

Опубликовано: 25 апр. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

vsftpd on TP-Link C2 and C20i devices through firmware 0.9.1 4.2 v0032.0 Build 160706 Rel.37961n has a backdoor admin account with the 1234 password, a backdoor guest account with the guest password, and a backdoor test account with the test password.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tp-link:c2_firmware:*:rel.37961n:*:*:*:*:*:*
Версия до 0.9.1_4.2_v0032.0_build_160706 (включая)
cpe:2.3:h:tp-link:c2:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:tp-link:c20i_firmware:*:rel.37961n:*:*:*:*:*:*
Версия до 0.9.1_4.2_v0032.0_build_160706 (включая)
cpe:2.3:h:tp-link:c20i:-:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.009
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-1188

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

vsftpd on TP-Link C2 and C20i devices through firmware 0.9.1 4.2 v0032.0 Build 160706 Rel.37961n has a backdoor admin account with the 1234 password, a backdoor guest account with the guest password, and a backdoor test account with the test password.

CVSS3: 9.8
fstec
больше 9 лет назад

Уязвимость компонента vsftpd микропрограммного обеспечения маршрутизаторов TP-Link Technologies CO.,LTD. C2 и C20i, позволяющая нарушителю воздействовать на конфиденциальность, целостность и доступность данных

EPSS

Процентиль: 75%
0.009
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-1188