Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Sixnet BT-5xxx M2M/BT-6xxx M2M bis 3.8.20/3.9.7 Default Credentials schwache Authentisierung

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Sixnet BT-5xxx M2M/BT-6xxx M2M bis 3.8.20/3.9.7 Default Credentials schwache Authentisierung


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Eine Schwachstelle wurde in Sixnet BT-5xxx M2M sowie BT-6xxx M2M bis 3.8.20/3.9.7 gefunden. Sie wurde als kritisch eingestuft. Dies betrifft eine unbekannte Funktion. Dank der Manipulation mit einer unbekannten Eingabe kann eine schwache Authentisierung-Schwachstelle (Default Credentials) ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 31.05.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-4521 statt. Sie ist leicht auszunutzen. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 3.8.21 oder 3.9.8 vermag dieses Problem zu beheben.

CVSS

Base Score: 7.5 (CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P) [?]
Temp Score: 6.5 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Schwache Authentisierung
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: BT-5xxx M2M/BT-6xxx M2M 3.8.21/3.9.8

Timeline

31.05.2016 Advisory veröffentlicht
31.05.2016 VulDB Eintrag erstellt
31.05.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-4521 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 31.05.2016
Eintrag: 72.2% komplett
...













๐Ÿ“Œ Syslink SL-1000 M2M Modular Gateway bis 01A Web Interface Default Credentials schwache Authentisierung


๐Ÿ“ˆ 58.19 Punkte

๐Ÿ“Œ Syslink SL-1000 M2M Modular Gateway bis 01A Web Interface Default Credentials schwache Authentisierung


๐Ÿ“ˆ 58.19 Punkte

๐Ÿ“Œ M2M-Kommunikation (M2M): Definition, Eigenschaften und Vorteile


๐Ÿ“ˆ 41.01 Punkte

๐Ÿ“Œ GE Multilink ML bis 5.5.0 Web Interface Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Fonality bis 14.1i FTP Server/SSH Server Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Cisco Aironet 1800 bis 8.1(15.14) Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Dentsply Sirona CDR Dicom bis 5 Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Fortinet FortiOS bis 4.3.16/5.0.7 SSH Server Password Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ GE Multilink ML bis 5.5.0 Web Interface Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Lenovo SHAREit bis auf Windows WiFi Hotspot Password Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Fonality bis 14.1i FTP Server/SSH Server Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ QNAP Signage Station bis 2.0.0 iArtist Lite Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Dentsply Sirona CDR Dicom bis 5 Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Pro-face GP-Pro EX EX-ED bis 4.04.x FTP Server Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Schneider Electric Pelco Digital Sentry Video Management System bis 7.13 Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Crestron DM-TXRX-100-STR bis 1.3039 Web Management Interface Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Rockwell MicroLogix bis 1766-L32BXBA SNMP Service Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Cisco Small Business 220 bis 1.0.1.0 SNMP Service Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Pivotal Cloud Foundry Ops Manager bis 1.6.18/1.7.9 vCloud/vSphere Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Open Dental bis 16.1 MySQL Server Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Fortinet FortiWLC bis 8.2-4-0 rsyncd Server Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Django CMS bis 1.8.15/1.9.10/1.10.2 Testing Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Cisco Aironet 1800 bis 8.1(15.14) Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Fortinet FortiOS bis 4.3.16/5.0.7 SSH Server Password Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Lenovo SHAREit bis auf Windows WiFi Hotspot Password Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ QNAP Signage Station bis 2.0.0 iArtist Lite Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Pro-face GP-Pro EX EX-ED bis 4.04.x FTP Server Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Schneider Electric Pelco Digital Sentry Video Management System bis 7.13 Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Crestron DM-TXRX-100-STR bis 1.3039 Web Management Interface Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Rockwell MicroLogix bis 1766-L32BXBA SNMP Service Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Cisco Small Business 220 bis 1.0.1.0 SNMP Service Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Pivotal Cloud Foundry Ops Manager bis 1.6.18/1.7.9 vCloud/vSphere Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Open Dental bis 16.1 MySQL Server Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Fortinet FortiWLC bis 8.2-4-0 rsyncd Server Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

๐Ÿ“Œ Django CMS bis 1.8.15/1.9.10/1.10.2 Testing Default Credentials schwache Authentisierung


๐Ÿ“ˆ 37.69 Punkte

matomo