Samsung SmartEther Switch固件验证可绕过漏洞

Samsung SmartEther Switch固件验证可绕过漏洞

漏洞ID 1201736 漏洞类型 其他
发布时间 2004-04-26 更新时间 2005-10-20
图片[1]-Samsung SmartEther Switch固件验证可绕过漏洞-安全小百科CVE编号 CVE-2004-1970
图片[2]-Samsung SmartEther Switch固件验证可绕过漏洞-安全小百科CNNVD-ID CNNVD-200404-089
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200404-089
|漏洞详情
SamsungSmartEtherSS6215S是一款网络交换机。SamsungSmartEther在对telnet服务或串行连接时验证存在问题,远程攻击者可以利用这个漏洞无需密码访问控制交换机。连接访问SamsungSmartEther交换机时,输入用户名为”admin”,在密码字段输入最长的任意组合的字符(不能输入为止)作为密码数据,然后敲回车虽然会提示密码不匹配,但却进入了系统。
|参考资料

来源:XF
名称:samsung-smartether-admin-access(15973)
链接:http://xforce.iss.net/xforce/xfdb/15973
来源:BID
名称:10219
链接:http://www.securityfocus.com/bid/10219
来源:BUGTRAQ
名称:20040426SamsungSmartEtherSS6215SSwitch
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=108300407424571&w;=2

相关推荐: CPCommerce Functions Remote File Include Vulnerability

CPCommerce Functions Remote File Include Vulnerability 漏洞ID 1099484 漏洞类型 Input Validation Error 发布时间 2003-10-19 更新时间 2003-10-19 CV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享