一、 漏洞 CVE-2022-24693 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Baicells Nova436Q和 Neutrino 430设备使用 QRTB 2.7.8 的固件,具有可编程的密钥,这些密钥难以发现,且可以被远程攻击者用于通过 ssh 进行身份验证。(密钥存储在固件中,由 crypt 函数加密。)
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Baicells Nova436Q and Neutrino 430 devices with firmware through QRTB 2.7.8 have hardcoded credentials that are easily discovered, and can be used by remote attackers to authenticate via ssh. (The credentials are stored in the firmware, encrypted by the crypt function.)
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Baicells Nova436Q和Neutrino 430 信任管理问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Baicells Nova436Q和Baicells Neutrino 430都是美国Baicells公司的产品。Baicells Nova436Q是一款先进的双载波户外 eNodeB (eNB)。Baicells Neutrino 430是一个双载波微微蜂窝。 Baicells Nova436Q和Neutrino 430设备的固件存在安全漏洞,该漏洞源于通过QRTB 2.7.8有硬编码的凭证很容易被发现,并可以被远程攻击者使用ssh进行身份验证。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信任管理问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-24693 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/lukejenkins/CVE-2022-24693 POC详情
三、漏洞 CVE-2022-24693 的情报信息