[#] Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая войти через telnet без знания пароля
Новостной_робот(mira, 1) — All
2021-11-07 20:00:02


В коммутаторах Cisco Catalyst серии PON CGP-ONT-* (Passive Optical Network) выявлена критическая проблема с безопасностью (CVE-2021-34795), позволяющая при включении протокола telnet подключиться к коммутатору с правами администратора, используя заранее известную отладочную учётную запись, оставленную производителем в прошивке. Проблема проявляется только при активации в настройках возможности доступа через telnet, который отключён по умолчанию.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56118