CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 安全资讯
  3. 正文

黑客可用硬编码凭证获取台湾摩莎无线AP的完全访问权限

2017年4月26日 1400点热度 0人点赞 0条评论

台湾工业联网、工业计算和自动化解决方案提供商摩莎 (Moxa) 为一些无线接入点 (AP) 发布更新,解决可被黑客用于完全控制受影响设备的一个严重漏洞问题。

黑客可用硬编码凭证获取台湾摩莎无线AP的完全访问权限-E安全

思科研究人员分析摩莎的AWK-3131A AP/桥/客户端产品后发现了跟某个账户对应的硬编码凭证既无法被禁用也无法删除。研究人员指出,攻击者能利用用户名94jo3dkru4和密码moxaiwroot登录到提供根权限的一个未记录账户。

这个漏洞编号为CVE-2016-8717,摩莎已通过软件更新的方式将其修复。思科建议无法立即应用补丁的用户禁用远程访问服务如SSH和Telnet。

思科在摩莎AWK-3131A产品中发现大量漏洞,包括能导致字典攻击和会话劫持的验证问题、网络接口中的很多跨站点脚本漏洞、信息泄露问题、拒绝服务缺陷和多个命令注入。

本月初摩莎发布修复方案后,研究人员已公布漏洞技术详情。漏洞CVE-2016-8717出现在思科的首次安全公告中,不过其细节并未公布以免被利用。思科表示摩莎很配合甚至让研究人员访问了部分源代码。0day

标签: 暂无
最后更新:2017年4月26日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me