BDU:2025-10699
Уязвимость компонента Administrative Interface файла /etc/shadow.sample микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю обойти существующие ограничения безопасности
📄 Описание
Уязвимость компонента Administrative Interface файла /etc/shadow.sample микропрограммного обеспечения маршрутизаторов Totolink X2000R связана с использованием учетных данных по умолчанию. Эксплуатация уязвимости может позволить нарушителю обойти существующие ограничения безопасности
🖥️ Уязвимое ПО
TOTOLink
Наименование ПО: X2000R Gh
Версия ПО: 2.0.0 (X2000R Gh)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:P/I:N/A:N
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
CVSS 4.0
AV:L/AC:H/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,5)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,5)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты