CVE-2019-20467
Problém byl objeven na zabezpečení Smart HD Wifi WiFi EAN 2 950004 595317. Zařízení ve výchozím nastavení má k dispozici rozhraní Telnet (které není inzerováno nebo funkčně používáno, ale přesto je k dispozici). Existují dva účty zadních dveří (root a výchozí), které lze použít na tomto rozhraní. Uživatelská jména a hesla účtů backdoor jsou stejné na všech zařízeních. Útočníci mohou tyto účty backdoor použít k získání přístupu a provádění kódu jako root v zařízení.
MISC: https://www.eurofins-cybersecurity.com/news/connected-devices-baby-monitors-part-2/
MISC: https://www.sannce.com
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-20467
published: 22. 7. 2021