Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2024-31151

CVSS КритическийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 9.8

Источники
nvd

Уязвимость безопасности, связанная с жестко закодированными учетными данными в веб-сервисах LevelOne WBR-6012, позволяет злоумышленникам получить несанкционированный доступ в течение первых 30 секунд после загрузки. Другие уязвимости могут вызвать принудительную перезагрузку, обходя начальное временное ограничение для эксплуатации. Строку пароля можно найти по адресам 0x 803cdd0f и 0x803da3e6: 803cdd0f 41 72 69 65 ds "AriesSerenaCairryNativitaMegan" 73 53 65 72 65 6e 61 43 ... На нее ссылается функция по адресу 0x800b78b0 и упрощена в псевдокоде ниже: if (is_equal = strcmp(password,"AriesSerenaCairryNativitaMegan"){ ret = 3;} Где 3 - это возвращаемое значение для доступа на уровне пользователя (0 - сбой, а 1 - администратор/черный ход). Хотя нет законных функций для изменения этого пароля, после аутентификации можно вручную внести изменения, воспользовавшись TALOS-2024-XXXXX, используя HTTP POST параметр "Pu" (новый пароль пользователя) вместо "Pa" (новый пароль администратора).

Нажмите для просмотра деталей
Предыдущая
Страница 62 из 21224
445686 всего уязвимостей
Следующая