漏洞标题
TOTOLINK A3000RU 中的 product.ini 内置密码
漏洞描述信息
在TOTOLINK A3000RU 5.9c.5185中发现了漏洞,该漏洞被评定为存在严重问题。此问题影响了文件/web_cste/cgi-bin/product.ini中的某些未知处理。通过操纵,可导致使用硬编码密码。该漏洞已被公开披露,可能已被利用。与此漏洞关联的标识号为VDB-272591。请注意:厂商在早些时候收到了关于此披露的通知,但未以任何方式回应。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
使用硬编码的凭证
漏洞标题
TOTOLINK A3000RU product.ini hard-coded password
漏洞描述信息
A vulnerability was found in TOTOLINK A3000RU 5.9c.5185. It has been rated as problematic. This issue affects some unknown processing of the file /web_cste/cgi-bin/product.ini. The manipulation leads to use of hard-coded password. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-272591. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
使用硬编码的口令
漏洞标题
TOTOLINK A3000Ru 安全漏洞
漏洞描述信息
TOTOLINK A3000Ru是中国吉翁电子(TOTOLINK)公司的一款无线路由器。 TOTOLINK A3000Ru 5.9c.5185 版本存在安全漏洞,该漏洞源于 /web_cste/cgi-bin/product.ini 文件中使用硬编码密码。
CVSS信息
N/A
漏洞类别
其他