Korenix Jetport 5600系列默認(rèn)憑證身份驗(yàn)證繞過漏洞 |
發(fā)布時(shí)間: 2012/9/8 16:15:36 |
發(fā)布日期:2012-08-23 受影響系統(tǒng):
Korenix Jetport 5600系列產(chǎn)品在實(shí)現(xiàn)上存在遠(yuǎn)程身份驗(yàn)證繞過漏洞,Korenix Jetport 5600系列設(shè)備服務(wù)器和ORing Industrial DIN-Rail系列設(shè)備服務(wù)器上的Linux固件圖形具有root賬戶的硬編碼的"password",通過SSH會話,遠(yuǎn)程攻擊者可獲取管理員訪問權(quán)限。 <*來源:Reid Wightman 建議: Korenix
本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |