漏洞信息详情
多款Skyworth产品安全漏洞
漏洞简介
Skyworth CM5100等都是中国创维集团(Skyworth Group)公司的不同型号的电缆调制解调器产品。
多款Skyworth产品中存在安全漏洞。远程攻击者可通过发送SNMP请求利用该漏洞获取凭证。以下产品和版本受到影响:Skyworth CM5100 1.1.0版本;CM5100-440 1.2.1版本;CM5100-511 4.1.0.14版本;CM5100-GHD00 1.2.2版本;CM5100.g2 4.1.0.17版本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.skyworth.com/
参考网址
来源:MISC
链接:https://misteralfa-hack.blogspot.com/2018/12/stringbleed-y-ahora-que-passwords-leaks.html
来源:MISC
链接:https://github.com/ezelf/sensitivesOids/blob/master/oidpassswordleaks.csv
受影响实体
- Skyworthdigital Cm5100_firmware:1.1.0<!--2000-1-1-->
- Skyworthdigital Cm5100-440_firmware:1.2.1<!--2000-1-1-->
- Skyworthdigital Cm5100-511_firmware:4.1.0.14<!--2000-1-1-->
- Skyworthdigital Cm5100-Ghd00_firmware:1.2.2<!--2000-1-1-->
- Skyworthdigital Cm5100.G2_firmware:4.1.0.17<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...