Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28066

Опубликовано: 08 апр. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

In Unify CP IP Phone firmware 1.10.4.3, Weak Credentials are used (a hardcoded root password).

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:mitel:6940w_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:6940w:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:mitel:6930w_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:6930w:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:mitel:6920w_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:6920w:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:mitel:6970_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:6970:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:mitel:6915_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:6915:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:mitel:6910_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:6910:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:mitel:6905_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:6905:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:mitel:openscape_cp710_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:openscape_cp710:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:mitel:openscape_cp410_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:openscape_cp410:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:mitel:openscape_cp210_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:openscape_cp210:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:mitel:openscape_cp110_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:openscape_cp110:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:mitel:openscape_cpx10_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:openscape_cpx10:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:mitel:openscape_dect_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:openscape_dect:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:mitel:700d_dect_firmware:*:*:*:*:*:*:*:*
Версия от 1.10.4.3 (включая) до 1.11.3.0 (исключая)
cpe:2.3:h:mitel:700d_dect:-:*:*:*:*:*:*:*

EPSS

Процентиль: 14%
0.00045
Низкий

8.8 High

CVSS3

Дефекты

CWE-259

Связанные уязвимости

CVSS3: 8.8
github
почти 2 года назад

In Unify CP IP Phone firmware 1.10.4.3, Weak Credentials are used (a hardcoded root password).

EPSS

Процентиль: 14%
0.00045
Низкий

8.8 High

CVSS3

Дефекты

CWE-259