CVE-2025-26793
Sistemas Hirsch Enterphone MESH vêm com nome de usuário e senha padrão (freedom/viscount) que os usuários não são obrigados a trocar na configuração inicial. Atacantes podem usar essas credenciais pela internet para acessar painéis de controle de prédios e roubar informações pessoais de moradores em dezenas de edifícios residenciais na América do Norte.
Vulnerabilidade CWE-1393 de credenciais padrão na Web GUI do Enterphone MESH (mesh.webadmin.MESHAdminServlet) permite que atacantes remotos obtenham acesso administrativo sem alterar as credenciais padrão durante a configuração inicial. Pré-condição: credenciais padrão permanecem inalteradas; impacto inclui acesso não autorizado a sistemas de gerenciamento de prédios e exposição de dados pessoais de residentes em múltiplas instalações.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →