| タイトル | WePresent WiPG-1500 デバイスのファームウェアにおけるハードコードされたアカウントでデバイスにログインされる脆弱性 |
|---|---|
| 概要 | WePresent WiPG-1500 デバイスのファームウェアには、デバイスがデバッグモードに設定されている場合、ハードコードされたアカウントでデバイスにログインされる脆弱性が存在します。 |
| 想定される影響 | 攻撃者により、telnet プロトコルを使用してデバイスに接続され、ハードコードされた製造元のアカウント (manufacturer account) 'abarco' でログインされる可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年3月5日0:00 |
| 登録日 | 2017年3月31日17:29 |
| 最終更新日 | 2017年3月31日17:29 |
| CVSS3.0 : 重要 | |
| スコア | 8.1 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CVSS2.0 : 危険 | |
| スコア | 9.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| WP Technologies, Inc |
| WePresent WiPG-1500 |
| WePresent WiPG-1500 ファームウェア 1.0.3.7 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年03月31日] 掲載 |
2018年2月17日10:37 |
| 概要 | The WePresent WiPG-1500 device with firmware 1.0.3.7 has a manufacturer account that has a hardcoded username / password. Once the device is set to DEBUG mode, an attacker can connect to the device using the telnet protocol and log into the device with the 'abarco' hardcoded manufacturer account. This account is not documented, nor is the DEBUG feature or the use of telnetd on port tcp/5885. |
|---|---|
| 公表日 | 2017年3月6日11:59 |
| 登録日 | 2021年1月26日13:27 |
| 最終更新日 | 2024年11月21日12:29 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:wepresent:wipg-1500_firmware:1.0.3.7:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:h:wepresent:wipg-1500:-:*:*:*:*:*:*:* | ||||