一、 漏洞 CVE-2022-36159 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Contec FXA3200版本1.13及其以下发现包含一个存储在组件/etc/shadow中的硬编码哈希密码,用于root用户。由于密码强度较弱,可以在几分钟内轻松破解。通过此凭据,恶意活动者可以访问无线局域网管理器接口并打开telnet端口,然后捕获流量或注入任何恶意软件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Contec FXA3200 version 1.13 and under were discovered to contain a hard coded hash password for root stored in the component /etc/shadow. As the password strength is weak, it can be cracked in few minutes. Through this credential, a malicious actor can access the Wireless LAN Manager interface and open the telnet port then sniff the traffic or inject any malware.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Contec FLEXLAN FX3000和FX2000 信任管理问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Contec FLEXLAN FX3000和Contec FLEXLAN FX2000都是日本Contec公司的一款无线局域网接入点。 Contec FLEXLAN FX3000 1.16.00之前版本和 FX2000 1.39.00之前版本存在安全漏洞。攻击者利用该漏洞可以使用管理权限访问产品信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信任管理问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-36159 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-36159 的情报信息