Allgemein
scipID: 79894
Betroffen: Adcon Telemetry A840 Telemetry Gateway Base Station
Veröffentlicht: 24.12.2015
Risiko: kritisch
Erstellt: 25.12.2015
Eintrag: 65.2% komplett
Beschreibung
In Adcon Telemetry A840 Telemetry Gateway Base Station – eine genaue Versionsangabe ist nicht möglich – wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Hierbei betrifft es eine unbekannte Funktion. Dank Manipulation mit einer unbekannten Eingabe kann eine schwache Authentisierung-Schwachstelle (Default Credentials) ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:
Adcon Telemetry A840 Telemetry Gateway Base Station has hardcoded credentials, which allows remote attackers to obtain administrative access via unspecified vectors.
Die Schwachstelle wurde am 24.12.2015 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit
Temp Score: 6.8 (CVSS2#E:ND/RL:ND/RC:ND)
Exploiting
Klasse: Schwache Authentisierung
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)
Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden
Timeline
24.12.2015 | Advisory veröffentlicht
25.12.2015 |
Quellen
CVE: CVE-2015-7930 (cvedetails.com)
SOCIAL SHARE CARD GENERATOR