Неаутентифицированная уязвимость Remote Code Execution (RCE) существует в SNMP-сервисе International Datacasting Corporation (IDC) SFX сери…
Неаутентифицированная уязвимость Remote Code Execution (RCE) существует в SNMP-сервисе International Datacasting Corporation (IDC) SFX серии SuperFlex SatelliteReceiver. По развертыванию небезопасно предусмотрено "частная" строка сообщества SNMP с доступом к чтению/писанию по умолчанию. Поскольку агент SNMP работает как root, неаутентифицированный удаленный злоумышленник может использовать директивы «NET-SNMP-EXTEND-MIB`», злоупотребляя тем фактом, что система использует уязвимую версию net-snmp pre 5.8 для выполнения произвольных команд операционной системы с привилегиями root.
Продукт инициализирует или задаёт ресурс со значением по умолчанию, которое предполагается изменить установщиком, администратором или специалистом по сопровождению продукта, однако это значение по умолчанию не является безопасным.
https://cwe.mitre.org/data/definitions/1188.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/665.html →Открыть в коллекции CAPEC →