目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2014-8656— Compal Broadband Networks CH6640E和CG6640E Wireless Gateway 信任管理漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
利用概率较高,应尽快评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Compal Broadband Networks(CBN)CH6640E和CG6640E Wireless Gateway都是Compal Broadband Networks公司的无线网关产品。 使用CH6640-3.5.11.7-NOSH版本固件的CBN CH6640E和CG6640E Wireless Gateway 1.0版本中在安全漏洞,该漏洞源于程序使用默认的密码(admin账户,密码admin;root账户,密码compalbn)。远程攻击者可利用该漏洞获取敏感信息的访问权限。

AI 预测 9.8 利用难度: 极易 EPSS 10.85% · P96

公开利用映射 1

可能的 ATT&CK 技术 1 AI

T1110 · Brute Force
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2014-8656 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The Compal Broadband Networks (CBN) CH6640E and CG6640E Wireless Gateway 1.0 with firmware CH6640-3.5.11.7-NOSH have a default password of (1) admin for the admin account and (2) compalbn for the root account, which makes it easier for remote attackers to obtain access to certain sensitive information via unspecified vectors.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Compal Broadband Networks CH6640E和CG6640E Wireless Gateway 信任管理漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Compal Broadband Networks(CBN)CH6640E和CG6640E Wireless Gateway都是Compal Broadband Networks公司的无线网关产品。 使用CH6640-3.5.11.7-NOSH版本固件的CBN CH6640E和CG6640E Wireless Gateway 1.0版本中在安全漏洞,该漏洞源于程序使用默认的密码(admin账户,密码admin;root账户,密码compalbn)。远程攻击者可利用该漏洞获取敏感信息的访问权限。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2014-8656 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2014-8656 的情报信息

请登录查看更多情报信息。

CVE-2014-8656 厂商安全公告 (1)

CVE-2014-8656 公开利用代码 (2)

CVE-2014-8656 其他参考 (1)

同批安全公告 · n/a · 2014-11-06 · 共 30 条

CVE-2014-8659 SAP Environment, Health, and Safety Management 目录遍历漏洞
CVE-2014-6030 Atomic Design ClassApps SelectSurvey.net SQL注入漏洞
CVE-2014-5451 Modx Revolution 跨站脚本漏洞
CVE-2014-5258 webEdition CMS 目录遍历漏洞
CVE-2014-8670 vBulletin 开放重定向漏洞
CVE-2014-8669 SAP CRM SAP Promotion Guidelines 代码注入漏洞
CVE-2014-8668 SAP Contract Accounting SQL注入漏洞
CVE-2014-8667 SAP HANA Web-based Development Workbench 跨站脚本漏洞
CVE-2014-8666 SAP Business Intellignece 信息泄露漏洞
CVE-2014-8665 SAP Business Intelligence Development Workbench 信息泄露漏洞
CVE-2014-8664 SAP Environment, Health, and Safety Management Product Safety组件SQL注入漏洞
CVE-2014-8663 SAP NetWeaver Business Warehouse Data Basis模块SQL注入漏洞
CVE-2014-8662 SAP Payroll Process 拒绝服务漏洞
CVE-2014-8661 SAP CRM Internet Sales模块代码注入漏洞
CVE-2014-8660 SAP Document Management Services 代码注入漏洞
CVE-2014-0995 SAP NetWeaver 输入验证漏洞
CVE-2014-8658 Atlassian RefinedWiki Original Theme‘versionComment’参数跨站脚本漏洞
CVE-2014-8657 Compal Broadband Networks CH6640E和CG6640E Wireless Gateway 配置错误漏洞
CVE-2014-8655 Compal Broadband Networks CH6640E和CG6640E Wireless Gateway 权限许可和访问控制漏洞
CVE-2014-8654 Compal Broadband Networks CH6640E和CG6640E Wireless Gateway 跨站请求伪造漏洞

显示前 20 条,共 30 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2014-8656

暂无评论


发表评论