NVD Vulnerability Detail
Search Exploit, PoC
CVE-2014-2969
Summary

NETGEAR GS108PE Prosafe Plus switches with firmware 1.2.0.5 have a hardcoded password of debugpassword for the ntgruser account, which allows remote attackers to upload firmware or read or modify memory contents, and consequently execute arbitrary code, via a request to (1) produce_burn.cgi, (2) register_debug.cgi, or (3) bootcode_update.cgi.

Publication Date July 7, 2014, 8:01 p.m.
Registration Date Jan. 26, 2021, 3:09 p.m.
Last Update Nov. 21, 2024, 11:07 a.m.
CVSS2.0 : HIGH
Score 8.3
Vector AV:A/AC:L/Au:N/C:C/I:C/A:C
攻撃元区分(AV) 隣接
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:netgear:gs108pe_firmware:1.2.0.5:*:*:*:*:*:*:*
cpe:2.3:h:netgear:gs108pe:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Netgear GS105PE Prosafe Plus Switch に認証情報がハードコードされている問題
Title Netgear GS105PE Prosafe Plus Switch に認証情報がハードコードされている問題
Summary

Netgear が提供する GS105PE Prosafe Plus Switch には、認証情報がハードコードされている問題 (CWE-798) が存在します。 CWE-798: Use of Hard-coded Credentials https://cwe.mitre.org/data/definitions/798.html

Possible impacts 遠隔の第三者によって、GS105PE Prosafe Plus Switch にログインされ、任意のコードを実行される可能性があります。
Solution

2014年7月4日現在、対策方法は不明です。

Publication Date July 3, 2014, midnight
Registration Date July 7, 2014, 2:54 p.m.
Last Update July 10, 2014, 5:10 p.m.
Affected System
ネットギア
GS105PE Prosafe Plus Switch 
GS105PE Prosafe Plus Switch ファームウェア バージョン 1.2.0.5
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2014年07月07日]
  掲載
[2014年07月09日]
  CWE による脆弱性タイプ一覧:CWE-ID を追加
  参考情報:National Vulnerability Database (NVD) (CVE-2014-2969) を追加
[2014年07月10日]
  タイトル:内容を更新
  概要:内容を更新
  影響を受けるシステム:内容を更新
  ベンダ情報:内容を更新
Feb. 17, 2018, 10:37 a.m.