Cookie Consent by Free Privacy Policy Generator 📌 Fortinet FortiWLC bis 8.2-4-0 rsyncd Server Default Credentials schwache Authentisierung

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Fortinet FortiWLC bis 8.2-4-0 rsyncd Server Default Credentials schwache Authentisierung


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine kritische Schwachstelle in Fortinet FortiWLC bis 8.2-4-0 gefunden. Hiervon betroffen ist eine unbekannte Funktion der Komponente rsyncd Server. Durch das Manipulieren mit einer unbekannten Eingabe kann eine schwache Authentisierung-Schwachstelle (Default Credentials) ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 05.10.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-7560 vorgenommen. Sie ist leicht ausnutzbar. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $1k-$2k gehandelt werden wird.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Von weiterem Interesse können die folgenden Einträge sein: 92452.

CVSSv3

Base Score: 7.3 [?]
Temp Score: 7.3 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:X/RL:X/RC:X [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 7.5 (CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P) [?]
Temp Score: 7.5 (CVSS2#E:ND/RL:ND/RC:ND) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Schwache Authentisierung
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

05.10.2016 Advisory veröffentlicht
06.10.2016 VulDB Eintrag erstellt
06.10.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-7560 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 92452

Eintrag

Erstellt: 06.10.2016
Eintrag: 71.2% komplett
...













📌 Fortinet FortiWLC bis 8.2-4-0 rsyncd Server Default Credentials schwache Authentisierung


📈 107 Punkte

📌 Fortinet FortiWLC bis 8.2-4-0 rsyncd Server Default Credentials schwache Authentisierung


📈 107 Punkte

📌 Fortinet FortiOS bis 4.3.16/5.0.7 SSH Server Password Default Credentials schwache Authentisierung


📈 51.48 Punkte

📌 Fortinet FortiOS bis 4.3.16/5.0.7 SSH Server Password Default Credentials schwache Authentisierung


📈 51.48 Punkte

📌 Fortinet FortiWLC Default Credentials weak authentication


📈 50.19 Punkte

📌 Fortinet FortiWLC up to 7.0.11 Default Credentials weak authentication


📈 50.19 Punkte

📌 Fortinet FortiWLC 8.3.3 Default Credentials weak authentication


📈 50.19 Punkte

📌 Fortinet FortiWLM bis 8.3.0 Upgrade Account Default Credentials schwache Authentisierung


📈 48.11 Punkte

📌 Fonality bis 14.1i FTP Server/SSH Server Default Credentials schwache Authentisierung


📈 44.45 Punkte

📌 Fonality bis 14.1i FTP Server/SSH Server Default Credentials schwache Authentisierung


📈 44.45 Punkte

📌 Fortinet FortiWLC ANSI X9.31 RNG schwache Verschlüsselung [CVE-2016-8492]


📈 42.47 Punkte

📌 Pro-face GP-Pro EX EX-ED bis 4.04.x FTP Server Default Credentials schwache Authentisierung


📈 41.08 Punkte

📌 Open Dental bis 16.1 MySQL Server Default Credentials schwache Authentisierung


📈 41.08 Punkte

📌 Pro-face GP-Pro EX EX-ED bis 4.04.x FTP Server Default Credentials schwache Authentisierung


📈 41.08 Punkte

📌 Open Dental bis 16.1 MySQL Server Default Credentials schwache Authentisierung


📈 41.08 Punkte

📌 EMC AppSync Server bis 3.5.0.0 Default Credentials schwache Authentisierung


📈 41.08 Punkte

📌 Fortinet FortiWLC bis bis 8.3.2 refresh/branchtotable Cross Site Scripting


📈 40.94 Punkte

📌 Fortinet FortiSwitch FSW bis 3.4.0 Managed Mode Default Admin Password schwache Authentisierung


📈 40.07 Punkte

📌 Fortinet FortiSwitch FSW bis 3.4.0 Managed Mode Default Admin Password schwache Authentisierung


📈 40.07 Punkte

📌 GE Multilink ML bis 5.5.0 Web Interface Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 Dentsply Sirona CDR Dicom bis 5 Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 GE Multilink ML bis 5.5.0 Web Interface Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 Dentsply Sirona CDR Dicom bis 5 Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 Cisco Aironet 1800 bis 8.1(15.14) Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 Lenovo SHAREit bis auf Windows WiFi Hotspot Password Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 QNAP Signage Station bis 2.0.0 iArtist Lite Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 Syslink SL-1000 M2M Modular Gateway bis 01A Web Interface Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 Sixnet BT-5xxx M2M/BT-6xxx M2M bis 3.8.20/3.9.7 Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 Schneider Electric Pelco Digital Sentry Video Management System bis 7.13 Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 Crestron DM-TXRX-100-STR bis 1.3039 Web Management Interface Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 Rockwell MicroLogix bis 1766-L32BXBA SNMP Service Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 Cisco Small Business 220 bis 1.0.1.0 SNMP Service Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 Pivotal Cloud Foundry Ops Manager bis 1.6.18/1.7.9 vCloud/vSphere Default Credentials schwache Authentisierung


📈 37.7 Punkte

📌 Django CMS bis 1.8.15/1.9.10/1.10.2 Testing Default Credentials schwache Authentisierung


📈 37.7 Punkte

matomo