APC SmartSlot Web/SNMP管理卡默认密码漏洞 CVE-2004-0311 CNNVD-200411-048

10.0 AV AC AU C I A
发布: 2004-11-23
修订: 2017-07-11

APC SmartSwitch和UPS包含WEB和SNMP管理卡,允许进行设备控制管理。 APC SmartSlot Web/SNMP管理接口存在默认密码,远程攻击者可以利用这个漏洞使用此默认密码进行管理。 APC SmartSlot Web/SNMP管理接口包含默认密码,用户telnet或通过串口连接管理接口,可使用任意用户名并采用TENmanUFactOryPOWER密码,可以访问设备获得EEPROM中的所有内容并控制管理设备。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息