漏洞标题
N/A
漏洞描述信息
Baicells Nova436Q和 Neutrino 430设备使用 QRTB 2.7.8 的固件,具有可编程的密钥,这些密钥难以发现,且可以被远程攻击者用于通过 ssh 进行身份验证。(密钥存储在固件中,由 crypt 函数加密。)
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Baicells Nova436Q and Neutrino 430 devices with firmware through QRTB 2.7.8 have hardcoded credentials that are easily discovered, and can be used by remote attackers to authenticate via ssh. (The credentials are stored in the firmware, encrypted by the crypt function.)
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Baicells Nova436Q和Neutrino 430 信任管理问题漏洞
漏洞描述信息
Baicells Nova436Q和Baicells Neutrino 430都是美国Baicells公司的产品。Baicells Nova436Q是一款先进的双载波户外 eNodeB (eNB)。Baicells Neutrino 430是一个双载波微微蜂窝。 Baicells Nova436Q和Neutrino 430设备的固件存在安全漏洞,该漏洞源于通过QRTB 2.7.8有硬编码的凭证很容易被发现,并可以被远程攻击者使用ssh进行身份验证。
CVSS信息
N/A
漏洞类别
信任管理问题