# NuCom NC-WR744G 控制台应用程序使用硬编码的凭证
## 漏洞概述
在NuCom NC-WR744G 8.5.5 Build 20200530.307版本中发现了一个关键漏洞。此漏洞影响组件Console Application的未知代码,通过操纵CMCCAdmin/useradmin/CUAdmin参数,可导致硬编码凭据被利用。该攻击可通过远程方式发起。
## 影响版本
NuCom NC-WR744G 8.5.5 Build 20200530.307
## 漏洞细节
漏洞是通过操纵参数CMCCAdmin/useradmin/CUAdmin引发的,这些参数的处理存在硬编码凭据问题。由于这些凭据是固定的,攻击者可以远程利用此漏洞。
## 影响
该漏洞允许攻击者远程利用设备的硬编码凭据,进而可能获得对系统的非法访问权限。厂商在披露此问题时没有做出回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-5379 NuCom NC-WR744G Console Application hard-coded credentials -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #582868: NuCom NC-WR744G 8.5.5 (Build:20200530.307-TEMP) Cleartext Storage of Sensitive Information -- 🔗来源链接
标签: third-party-advisory
神龙速读