Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1392

CWE-1392: Use of Default Credentials

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-00275 Уязвимость процесса промежуточной установки микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, позволяющая нарушителю получить полный контроль над приложением
BDU:2024-01304 Уязвимость программного средства для резервного копирования и восстановления Vinchin Backup Recovery, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю повысить свои привилегии
BDU:2024-02674 Уязвимость микропрограммного обеспечения квадрокоптеров микропрограммного обеспечения квадрокоптеров DJI Mavic 3 Pro, DJI Mavic 3, DJI Mavic 3 Classic, DJI Mavic 3 Enterprise, DJI Matrice 300, DJI Matrice M30, DJI Mavic Mini 3 Pro, связанная с исполь...
BDU:2024-04645 Уязвимость микропрограммного обеспечения сетевых устройств Netgear ProSafe NMS300, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю повысить свои привилегии
BDU:2024-05193 Уязвимость файла установки initSetup_v2.0.sh инструмента миграции конфигурации Expedition, позволяющая нарушителю повысить свои привилегии
BDU:2024-06002 Уязвимость пакета Skupper программного средства управления и интеграции микросервисов в облачных и гибридных средах Red Hat Service Interconnect, позволяющая нарушителю обойти процесс аутентификации
BDU:2024-06835 Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код
BDU:2024-07879 Уязвимость пакета установки микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, позволяющая нарушителю получить полный контроль над устройством
BDU:2024-08960 Уязвимость компонента /etc/defnodes/S30setnode.sh микропрограммного обеспечения маршрутизаторов D-Link DSL- 6740C, позволяющая нарушителю повысить свои привилегии
BDU:2024-10182 Уязвимость микропрограммного обеспечения модема D-Link DSL6740C, связанная с отображением пароля WiFi, позволяющая нарушителю реализовать атаку методом "грубой силы" (brute force)
BDU:2024-11234 Уязвимость программного средства управления, мониторинга, конфигурации и автоматизации ИТ-инфраструктуры Hitachi Ops Center Common Services, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный д...
BDU:2025-02062 Уязвимость микропрограммного обеспечения маршрутизаторов Tenda W18E, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить несанкционированный доступ к консоли управления
BDU:2025-02434 Уязвимость службы telnet микропрограммного обеспечения IP-камер Smartwares CIP-37210AT и C724IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-06725 Уязвимость сетевого средства Ivanti Cloud Services Application, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю повысить свои привилегии
BDU:2025-07247 Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный доступ к платформе
BDU:2025-08006 Уязвимость веб-менеджера для управления файлами и каталогами File Browser, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю реализовать атаку методом "грубой силы" (brute force)
BDU:2025-08035 Уязвимость микропрограммного обеспечения видеорегистраторов SAFECAM X300, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-08988 Уязвимость API-интерфейса контроллера управления котлами MyHeat GO, позволяющая нарушителю получить несанкционированный доступ к контроллеру
BDU:2025-10467 Уязвимость программного средства управления, мониторинга, конфигурации и автоматизации ИТ-инфраструктуры Hitachi Ops Center Common Services, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный д...
BDU:2025-10699 Уязвимость компонента Administrative Interface файла /etc/shadow.sample микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-11013 Уязвимость компонента Broker VM платформы безопасности Cortex XDR, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить доступ к внутренним службам на других виртуальных машинах
BDU:2025-11713 Уязвимость компонента DUT микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-12547 Уязвимость функции xmldbc() микропрограммного обеспечения маршрутизатора D-Link DSL-7740C, позволяющая нарушителю повысить свои привилегии
BDU:2025-13935 Уязвимость VPN-клиента NetBird, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-14815 Уязвимость платформы для масштабируемого управления видео и данными Acropolis, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю войти в учетную запись с правами администратора
BDU:2025-15908 Уязвимость компонента Telnet Service микропрограммного обеспечения беспроводного маршрутизатора WIRELESS-N 300M, позволяющая нарушителю выполнять произвольные команды
BDU:2026-00192 Уязвимость устройств релейной защиты SIPROTEC, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2026-00529 Уязвимость набора вложенных под каталогов на ftp- или http-серверах Fedora Repository, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-30603 Hitron Technologies Inc. CODA-5310 - Using default credentials
CVE-2023-30801 qBittorrent Web UI Default Credentials Lead to RCE
CVE-2023-3703 Proscend Advice ICR Series routers fw version 1.76
CVE-2023-40704 Philips Vue PACS Use of Default Credentials
CVE-2023-49621 A vulnerability has been identified in SIMATIC CN 4100 (All versions < V2.7). The "intermediate installation" system state of...
CVE-2024-10476 Default credentials are used in the above listed BD Diagnostic Solutions products. If exploited, threat actors may be able to...
CVE-2024-12013 A CWE-1392 “Use of Default Credentials” was discovered affecting the 130.8005 TCP/IP Gateway running firmware version 12h. Th...
CVE-2024-12286 MOBATIME Network Master Clock has a use of default credentials vulnerability
CVE-2024-12856 Four-Faith Industrial Router adjust_sys_time OS Command Injection
CVE-2024-12902 Global Wisdom Software ANCHOR - Undocumented Privileged Account
CVE-2024-13893 Shared credentials in Smartwares cameras
CVE-2024-27158 Hardcoded root password
CVE-2024-29844 Default credentials on web interface of Evolution Controller Versions allows attackers to login and perform administrative fu...
CVE-2024-30210 IOSIX IO-1020 Micro ELD Use of Default Credentials
CVE-2024-31069 IOSIX IO-1020 Micro ELD Use of Default Credentials
CVE-2024-39584 Dell Client Platform BIOS contains a Use of Default Cryptographic Key Vulnerability. A high privileged attacker with local a...
CVE-2024-39747 IBM Sterling Connect:Direct Web Services information disclosure
CVE-2024-4007 Hard coded default credential contained in install package
CVE-2024-45068 Authentication credentials leakage vulnerability in Hitachi Ops Center Common Services within Hitachi Ops Center OVA
CVE-2024-4622 alpitronic Hypercharger EV Charger Use of Default Credentials
CVE-2024-46899 Authentication credentials leakage vulnerability in Hitachi Ops Center Common Services within Hitachi Ops Center Analyzer vie...
CVE-2024-5245 NETGEAR ProSAFE Network Management System Default Credentials Local Privilege Escalation Vulnerability
CVE-2024-54015 A vulnerability has been identified in SIPROTEC 5 6MD84 (CP300) (All versions < V9.90), SIPROTEC 5 6MD85 (CP300) (All version...
CVE-2024-5632 Longse NVR (Network Video Recorder) model NVR3608PGE2W, as well as products based on this device, create a WiFi network with...
CVE-2024-6245 Default Credentials in ssh service for SmartPlay in Maruti Suzuki
CVE-2024-6535 Skupper: potential authentication bypass to skupper console via forged cookies
CVE-2024-6788 Phoenix Contact: update feature from CHARX controller can be used to reset a low privilege user password
CVE-2024-7746 Use of default credentials at Traccar fleet management solution
CVE-2024-7898 Tosei Online Store Management System ネット店舗管理システム Backend default credentials
CVE-2025-0482 Fanli2012 native-php-cms user_recoverpwd.php default credentials
CVE-2025-10542 Insecure Default Admin Credentials Enable Full Administrative Access in iMonitor EAM
CVE-2025-10678 Admin with default credentials in NetBird VPN
CVE-2025-1160 SourceCodester Employee Management System index.php default credentials
CVE-2025-11943 70mai X200 HTTP Web Server default credentials
CVE-2025-12217 SNMP Default Community String (public)
CVE-2025-12218 Weak Default Credentials
CVE-2025-1531 Authentication credentials leakage vulnerability in Hitachi Ops Center Analyzer viewpoint OVF
CVE-2025-1711 CVE-2025-1711
CVE-2025-2119 Thinkware Car Dashcam F800 Pro Device Registration default credentials
CVE-2025-2184 Cortex XDR Broker VM: Secrets Shared Across Multiple Broker VM Images
CVE-2025-22460 Default credentials in Ivanti Cloud Services Application before version 5.0.5 allows a local authenticated attacker to escala...
CVE-2025-23012 Fedora Repository fedoraIntCallUser default credentials
CVE-2025-2341 IROAD Dash Cam X5 SSID default credentials
CVE-2025-2398 China Mobile P22g-CIac CLI su Command default credentials
CVE-2025-34516 Ilevia EVE X1 Server 4.7.18.0.eden Use of Default Credentials
CVE-2025-35042 Airship AI Acropolis default credentials
CVE-2025-35114 Agiloft local privilege escalation via default credentials
CVE-2025-35452 Pan-Tilt-Zoom cameras default administrative credentials for web interface
CVE-2025-5124 Sony SNC-M1 Administrative Interface default credentials
CVE-2025-52997 File Browser Insecurely Handles Passwords
CVE-2025-54137 NodeJS version of the HAX CMS application is distributed with Default Secrets
CVE-2025-55051 CWE-1392: Use of Default Credentials
CVE-2025-55110 BMC Control-M/Agent hardcoded default keystore password
CVE-2025-55740 Default Credentials in nginx-defender Configuration Files
CVE-2025-6529 70mai M300 Telnet Service default credentials
CVE-2025-6951 SAFECAM X300 FTP Service default credentials
CVE-2025-7907 yangzongzhuan RuoYi Druid application-druid.yml default credentials
CVE-2025-8530 elunez eladmin Druid application-prod.yml default credentials
CVE-2025-8731 TRENDnet TI-G160i/TI-PG102i/TPL-430AP SSH Service default credentials
CVE-2025-9576 seeedstudio ReSpeaker Administrative shadow default credentials
CVE-2025-9577 TOTOLINK X2000R Administrative shadow.sample default credentials

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.