安全研究

安全漏洞
Contec FXA3200硬编码凭据漏洞(CVE-2022-36159)

发布日期:2022-09-26
更新日期:2022-11-30

受影响系统:
Contec Contec FLEXLAN FXA3200 <= 1.13
描述:
CVE(CAN) ID: CVE-2022-36159

Contec FLEXLAN FX3000和Contec FLEXLAN FX2000都是日本Contec公司的一款无线局域网接入点。
Contec FLEXLAN FXA3200 1.13及之前版本的/etc/shadow组件存在硬编码凭据漏洞。攻击者可利用该漏洞访问LAN无线管理器界面并注入恶意软件。

<**>

建议:
厂商补丁:

Contec
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://samy.link/blog/contec-flexlan-fxa2000-and-fxa3000-series-vulnerability-repo

浏览次数:859
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障