NETGEAR GS105PE Pro Safe Switch 硬编码凭据

high Nessus 插件 ID 76475

简介

远程服务含有广为人知的硬编码凭据。

描述

NETGEAR GS105PE Pro Safe Switch 具有一系列硬编码凭据(“ntguser / debugpassword”),可访问多个 CGI 控制脚本,并可允许远程攻击者:

- 修改产品的序列号和 MAC 地址。(produce_burn.cgi)

- 将内存手动设置为某个值,并从内存中提取该值。(register_debug.cgi)

- 上传新固件。(bootcode_update.cgi)

解决方案

没有已知的解决方案。

插件详情

严重性: High

ID: 76475

文件名: netgear_GS105PE_hardcodedpass.nasl

版本: 1.5

类型: remote

系列: CGI abuses

发布时间: 2014/7/11

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 8.3

时间分数: 7.5

矢量: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:netgear:gs105pe_firmware, cpe:/h:netgear:gs105pe

排除的 KB 项: global_settings/supplied_logins_only

可利用: true

易利用性: Exploits are available

被 Nessus 利用: true

漏洞发布日期: 2014/7/3

参考资料信息

CVE: CVE-2014-2969

BID: 68366

CERT: 143740