Жестко закодированные учетные записи существуют в Schneider Electric's Modicon Premium, Modicon Quantum, Modicon M340 и BMXNOR0200 контролл…
Жестко закодированные учетные записи существуют в Schneider Electric's Modicon Premium, Modicon Quantum, Modicon M340 и BMXNOR0200 контроллерах во всех версиях коммуникационных модулей.
Продукт содержит жёстко запрограммированные учётные данные, такие как пароль или криптографический ключ.
https://cwe.mitre.org/data/definitions/798.html →Открыть в коллекции CWE →Злоумышленник может пробовать определённые распространённые или стандартные имена пользователей и пароли для получения доступа к системе и выполнения несанкционированных действий. Злоумышленник может применять интеллектуальный перебор с использованием пустых паролей, известных заводских учётных данных, а также словаря распространённых имён пользователей и паролей. Многие продукты поставляются с предустановленными стандартными (и, следовательно, общеизвестными) учётными данными, которые следует удалить перед вводом в производственную эксплуатацию. Забыть удалить эти стандартные учётные данные — распространённая ошибка. Кроме того, пользователи нередко выбирают очень простые (распространённые) пароли (например, «secret» или «password»), что существенно облегчает злоумышленнику задачу по сравнению с использованием полноценного перебора или даже словарной атаки.
https://capec.mitre.org/data/definitions/70.html →Открыть в коллекции CAPEC →Нет описания.
https://capec.mitre.org/data/definitions/191.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| 140cpu31110_firmware | * | Отслеживается |
| 140cpu31110c_firmware | * | Отслеживается |
| 140cpu43412u_firmware | * | Отслеживается |
| 140cpu43412uc_firmware | * | Отслеживается |
| 140cpu65150_firmware | * | Отслеживается |
| 140cpu65150c_firmware | * | Отслеживается |
| 140cpu65160_firmware | * | Отслеживается |
| 140cpu65160c_firmware | * | Отслеживается |
| 140cpu65160c_firmware | * | Отслеживается |
| 140cpu65160s_firmware | * | Отслеживается |
| 140cpu65260_firmware | * | Отслеживается |
| 140cpu65260c_firmware | * | Отслеживается |
| 140cpu65860_firmware | * | Отслеживается |
| 140cpu65860c_firmware | * | Отслеживается |
| bmxnor0200_firmware | * | Отслеживается |
| bmxnor0200h_firmware | * | Отслеживается |
| modicon_m340_bmxp341000_firmware | * | Отслеживается |
| modicon_m340_bmxp341000h_firmware | * | Отслеживается |
| modicon_m340_bmxp342000_firmware | * | Отслеживается |
| modicon_m340_bmxp3420102_firmware | * | Отслеживается |