安全研究

安全漏洞
Netpliance i-opener 采用统一口令

发布日期:2000-04-19
更新日期:2000-04-19

受影响系统:

Netpliance i-opener 1.0
+ QSSL QNX 4.25A
描述:

Netpliance的i-opener上面运行一个telnetd daemon.并允许root远程登陆。所有的i-opener
缺省都采用了同一个root口令。i-opener上运行的QNX系统,如果攻击者能够访问任意一台
i-opener,就有可能通过口令文件解出root的口令(QNX的口令加密机制有问题),然后他就可以
利用这个口令访问任意一台i-opener.

<* 来源:Sean <skasun@azstarnet.com> *>


建议:

暂无

浏览次数:5911
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障