UTStarcom BAS-1000默认用户帐户漏洞 CVE-2002-1936 CNNVD-200212-665

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

UTStarcom提供宽带DSLAM和DSL SMS硬件的供应商,他们的产品用于通过PPPoE、PPPoA等模式来管理DSL,BAS 1000提供从单一平台对宽带和窄带进行服务管理。 BAS 1000固件中包含多个默认帐户,远程攻击者可以利用这些帐户管理控制BAS 1000系统。 BAS 1000包含field和guru帐户,其密码相应为*field和*3noguru,其中guru帐户的权限高于一般的系统管理员权限。另外还存在另外2个默认帐户,其帐户名和密码相应为\'\'snmp/snmp\'\',\'\'dbase/dbase\'\',这两个帐户权限较低。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息