CVE-2020-25749
Služba Telnet kamer Rubetek RV-3406, RV-3409 a RV-3411 (verze firmwaru v342, v339) by mohla umožnit vzdálenému útočníkovi převzít plnou kontrolu nad zařízením pomocí vysoce privilegovaného účtu. Tato chyba zabezpečení existuje, protože systémový účet má výchozí a statické heslo. Službu Telnet nelze deaktivovat a toto heslo nelze standardní funkcí změnit.
MISC: https://github.com/jet-pentest/CVE-2020-25749
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25749
published: 24. 9. 2020





