一、 漏洞 CVE-2016-9497 基础信息
漏洞标题
休斯高性能宽带卫星调制解调器,型号HN7740S DW7000 HN7000S/SM,存在通过备用路径或通道绕过身份验证的漏洞。
来源:AIGC 神龙大模型
漏洞描述信息
Hughes的高性能宽带卫星调制解调器,型号HN7740S DW7000 HN7000S/SM,存在使用备用路径或通道绕过身份验证的漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Hughes high-performance broadband satellite modems, models HN7740S DW7000 HN7000S/SM, is vulnerable to an authentication bypass using an alternate path or channel
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Hughes high-performance broadband satellite modems, models HN7740S DW7000 HN7000S/SM, is vulnerable to an authentication bypass using an alternate path or channel. By default, port 1953 is accessible via telnet and does not require authentication. An unauthenticated remote user can access many administrative commands via this interface, including rebooting the modem.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
使用候选路径或通道进行的认证绕过
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Hughes satellite调制解调器授权问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Hughes satellite是美国休斯(Hughes)公司的一套用于卫星宽带服务的解决方案。HN7740S、DW7000和HN7000S/SM都是用于其中的调制解调器。 多款Hughes satellite调制解调器中存在授权问题漏洞。远程攻击者可利用该漏洞绕过身份验证,访问管理命令(重启调制解调器)。以下产品和版本受到影响:使用6.9.0.34版本固件的Hughes HN7740S;使用6.9.0.34版本固件的DW7000;使用6.9.0.34版本固件的HN7000S/SM。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-9497 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-9497 的情报信息