WePresent WiPG-1500 デバイスのファームウェアにおけるハードコードされたアカウントでデバイスにログインされる脆弱性
タイトル WePresent WiPG-1500 デバイスのファームウェアにおけるハードコードされたアカウントでデバイスにログインされる脆弱性
概要

WePresent WiPG-1500 デバイスのファームウェアには、デバイスがデバッグモードに設定されている場合、ハードコードされたアカウントでデバイスにログインされる脆弱性が存在します。

想定される影響 攻撃者により、telnet プロトコルを使用してデバイスに接続され、ハードコードされた製造元のアカウント (manufacturer account) 'abarco' でログインされる可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2017年3月5日0:00
登録日 2017年3月31日17:29
最終更新日 2017年3月31日17:29
CVSS3.0 : 重要
スコア 8.1
ベクター CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS2.0 : 危険
スコア 9.3
ベクター AV:N/AC:M/Au:N/C:C/I:C/A:C
影響を受けるシステム
WP Technologies, Inc
WePresent WiPG-1500 
WePresent WiPG-1500 ファームウェア 1.0.3.7
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2017年03月31日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2017-6351
概要

The WePresent WiPG-1500 device with firmware 1.0.3.7 has a manufacturer account that has a hardcoded username / password. Once the device is set to DEBUG mode, an attacker can connect to the device using the telnet protocol and log into the device with the 'abarco' hardcoded manufacturer account. This account is not documented, nor is the DEBUG feature or the use of telnetd on port tcp/5885.

公表日 2017年3月6日11:59
登録日 2021年1月26日13:27
最終更新日 2024年11月21日12:29
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:wepresent:wipg-1500_firmware:1.0.3.7:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:wepresent:wipg-1500:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧