V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2012-2441
CVE
ВысокийПодтвержденаЭксплойт есть

RuggedCom Rugged Operating System (ROS) до версии 3.3 имеет учетную запись производителя с паролем, полученным из поля MAC Address в баннер…

CVSS
8.5
Высокий
EPSS
0.09
p94
Опубликовано
2012-01-01
Обновлено
2012-01-01
Описание

RuggedCom Rugged Operating System (ROS) до версии 3.3 имеет учетную запись производителя с паролем, полученным из поля MAC Address в баннере, что упрощает удаленным злоумышленникам получение доступа, выполнив вычисление этого значения адреса, а затем установив сеанс (1) SSH или (2) HTTPS, что является другой уязвимостью, чем CVE-2012-1803.

Теги · CWE
CWE-521
CAPEC-16
CAPEC-49
CAPEC-55
CAPEC-70
CAPEC-112
CAPEC-509
CAPEC-555
CAPEC-561
CAPEC-565
Затронутые продукты
Ruggedcom_rugged_operating_system < 3.3.0
Вектор CVSS
AV:N/AC:M/Au:S/C:C/I:C/A:C
Хронология
2012-01-01
Опубликована
2012-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: S
Single
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.086 · p94
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-555 · CWE-521
└ через CAPEC-112 · CWE-521
└ через CAPEC-49 · CWE-521
└ через CAPEC-55 · CWE-521
└ через CAPEC-565 · CWE-521
└ через CAPEC-509 · CWE-521
Проверки Сканер-ВС
18779
exploitdb · https://www.exploit-db.com/exploits/18779
Enterprise
Затронутые продукты
ПродуктВендорСтатус
ruggedcom_rugged_operating_system*Отслеживается
Источники данных
CVE