Описание
In Unify CP IP Phone firmware 1.10.4.3, Weak Credentials are used (a hardcoded root password).
Ссылки
- Not Applicable
- ExploitThird Party Advisory
- Not Applicable
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:6940w_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6940w:-:*:*:*:*:*:*:*
Конфигурация 2Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:6930w_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6930w:-:*:*:*:*:*:*:*
Конфигурация 3Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:6920w_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6920w:-:*:*:*:*:*:*:*
Конфигурация 4Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:6970_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6970:-:*:*:*:*:*:*:*
Конфигурация 5Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:6915_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6915:-:*:*:*:*:*:*:*
Конфигурация 6Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:6910_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6910:-:*:*:*:*:*:*:*
Конфигурация 7Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:6905_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:6905:-:*:*:*:*:*:*:*
Конфигурация 8Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:openscape_cp710_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:openscape_cp710:-:*:*:*:*:*:*:*
Конфигурация 9Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:openscape_cp410_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:openscape_cp410:-:*:*:*:*:*:*:*
Конфигурация 10Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:openscape_cp210_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:openscape_cp210:-:*:*:*:*:*:*:*
Конфигурация 11Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:openscape_cp110_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:openscape_cp110:-:*:*:*:*:*:*:*
Конфигурация 12Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:openscape_cpx10_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:openscape_cpx10:-:*:*:*:*:*:*:*
Конфигурация 13Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:openscape_dect_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:openscape_dect:-:*:*:*:*:*:*:*
Конфигурация 14Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
Одновременно
cpe:2.3:o:mitel:700d_dect_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:mitel:700d_dect:-:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00045
Низкий
8.8 High
CVSS3
Дефекты
CWE-259
Связанные уязвимости
CVSS3: 8.8
github
почти 2 года назад
In Unify CP IP Phone firmware 1.10.4.3, Weak Credentials are used (a hardcoded root password).
EPSS
Процентиль: 14%
0.00045
Низкий
8.8 High
CVSS3
Дефекты
CWE-259