CVE-2014-0329
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 8.5%
de la publicación al arma5 días
Publicada en NVD4 feb
1ª PoC+5d
probabilidad de explotación
8.5%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The TELNET service on the ZTE ZXV10 W300 router 2.1.0 has a hardcoded password ending with airocon for the admin account, which allows remote attackers to obtain administrative access by leveraging knowledge of the MAC address characters present at the beginning of the password.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/31527no verificadocve_referencepacketstormsecurity.com/files/125142/ZTE-ZXV10-W300-Hardcoded-Credentials.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://blog.alguien.at/2014/02/hackeando-el-router-zte-zxv10-w300-v21.htmlhttp://osvdb.org/102816http://packetstormsecurity.com/files/125142/ZTE-ZXV10-W300-Hardcoded-Credentials.htmlhttps://exchange.xforce.ibmcloud.com/vulnerabilities/90958http://www.kb.cert.org/vuls/id/228886http://www.securityfocus.com/bid/65310