Alcatel Operating System (AOS)存在后门漏洞 CVE-2002-1272 CNNVD-200212-022

10.0 AV AC AU C I A
发布: 2002-12-11
修订: 2017-10-10

OmniSwitch 7700/7800 LAN交换机运行Alcatel Operating System (AOS)操作系统。 OmniSwitch 7700/7800 LAN交换机的AOS操作系统存在telnet服务程序,远程攻击者可以利用这个telnet服务无需密码访问OmniSwitch\'\'s Vx-Works操作系统。 在对Alcatel OmniSwitch 7700/7800 LAN交换机进行NMAP审核时,发现存在telnet服务监听TCP 6778端口,并且无需密码即可访问,这个服务用于开发阶段访问Wind River Vx-Works操作系统,但是在产品发布之前没有去除。攻击者可以利用这个服务,控制整个系统。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息