FiWin SS28S WiFi VoIP SIP/Skype电话默认内置帐号漏洞 CVE-2006-5038 CNNVD-200609-476

7.5 AV AC AU C I A
发布: 2006-09-27
修订: 2017-07-20

FiWin SS28S是一款由台湾出品的无线IP电话。 FiWin SS28S在处理访问验证时存在默认配置错误,远程攻击者可能利用此漏洞非授权获取敏感信息。 FiWin SS28S默认下打开了VxWorks Telnet端口,且使用硬编码的用户名和口令(1/1)。这允许攻击者绕过认证限制,运行各种调试命令并获取各种敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息