一、 漏洞 CVE-2023-2645 基础信息
漏洞标题
USR USR-G806 Web Management Page 硬编码密码
来源:AIGC 神龙大模型
漏洞描述信息
USR USR-G806 Web管理页面的硬编码密码
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
USR USR-G806 Web Management Page hard-coded password
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability, which was classified as critical, was found in USR USR-G806 1.0.41. Affected is an unknown function of the component Web Management Page. The manipulation of the argument username/password with the input root leads to use of hard-coded password. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. It is recommended to change the configuration settings. VDB-228774 is the identifier assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
使用硬编码的口令
来源:美国国家漏洞数据库 NVD
漏洞标题
USR IOT 4G LTE Industrial Cellular VPN Router 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Jinan USR IOT Technology USR IOT 4G LTE Industrial Cellular VPN Router是中国济南优瑞物联科技(Jinan USR IOT Technology)公司的一款工业级 4G 无线 LTE 路由器。 USR USR-G806 1.0.41版本存在安全漏洞,该漏洞源于组件Web Management Page存在问题,对参数username/password的操作会导致使用硬编码密码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-2645 的公开POC
# POC 描述 源链接 神龙链接
1 Simple Backdoor Industrial Internet of Things GSM Modem https://github.com/xymbiot-solution/CVE-2023-2645 POC详情
三、漏洞 CVE-2023-2645 的情报信息