Каталоги
В сервис интегрированы наиболее популярные публичных базы знаний:
- Сертификаты СЗИ - Государственный реестр сертифицированных средств защиты информации опубликованный Федеральной службой по техническому и экспортному контролю, может быть использован для контроля актуальности используемых СЗИ в организации.
- CVE уязвимости - общедоступная публичная база уязвимостей Common Vulnerabilities and Exposures (CVE). Миссия программы CVE заключается в выявлении, определении и каталогизации публично раскрываемых уязвимостей в сфере кибербезопасности. Для каждой уязвимости в каталоге существует одна запись CVE. Уязвимости обнаруживаются, затем присваиваются и публикуются организациями по всему миру, которые сотрудничают с программой CVE. Партнеры публикуют записи CVE для единообразного описания уязвимостей. Специалисты в области информационных технологий и кибербезопасности используют записи CVE, чтобы убедиться, что они обсуждают одну и ту же проблему, и координировать свои усилия по определению приоритетности и устранению уязвимостей.
- БДУ ФСТЭК уязвимости - раздел Уязвимости Банка данных уязвимостей опубликованная Федеральной службой по техническому и экспортному контролю совместно с Государственным научно-исследовательским испытательным институтом проблем технической защиты информации. Одной из целей создания банка данных угроз безопасности информации является объединение специалистов в области информационной безопасности для решения задач повышения защищенности информационных систем.
- НКЦКИ уязвимости - общедоступная публичная база уязвимостей Национального координационного центра по компьютерным инцидентам (НКЦКИ), обеспечивающего координацию деятельности субъектов КИИ по обнаружению, предупреждению, ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты.
- MITRE ATT&CK – Adversarial Tactics, Techniques & Common Knowledge – Тактики, техники и общеизвестные знания о злоумышленниках. Это основанная на реальных наблюдениях база знаний компании Mitre, содержащая описание тактик, приемов и методов, используемых киберпреступниками. База создана в 2013 году и регулярно обновляется, цель – составление структурированной матрицы используемых киберпреступниками приемов, чтобы упростить задачу реагирования на киберинциденты.
- БДУ ФСТЭК и Новая БДУ ФСТЭК – раздел Угрозы Банка данных угроз, опубликованный в 2015 году Федеральной службой по техническому и экспортному контролю и Государственным научно-исследовательским испытательным институтом проблем технической защиты информации, обязателен при моделировании угроз при построении систем защиты персональных данных, критической информационной инфраструктуры, государственных информационных систем.
Каталог Справка открывает раздел документации по каталогам.
Уязвимости CVE, БДУ ФСТЭК и НКЦКИ
Каталоги CVE уязвимости, БДУ ФСТЭК уязвимости и НКЦКИ уязвимости предоставляют дополнительный контент и обогащают информацией описание уязвимостей от сканеров в модуле Технические уязвимости.
Интерфейс каталогов идентичен и содержит следующие блоки:
- Метрики:
- Найденные уязвимости – отображает количество найденных в отчетах от сканеров уязвимостей которые связаны с уязвимостями из каталога, при нажатии на виджет перенаправляет в модуль Технические уязвимости с установленным фильтром по названию каталога (тип фильтра Группа уязвимостей);
- Уязвимые хосты – отображает количество хостов на которых обнаружены уязвимости связанные с уязвимостями из каталога, при нажатии на виджет перенаправляет в модуль Технические уязвимости с установленным фильтром по названию каталога (тип фильтра Группа уязвимостей).
- Табличную часть Каталог уязвимостей:
- Фильтр по полю Идентификатор - особенностью данного фильтра является автоматический разбор текста с последующим извлечением из текста идентификаторов. Для этого необходимо вставить произвольный текст с идентификаторами в поле и добавить в фильтр через кнопку плюс;
- Табличную часть с полями для каталогов CVE и БДУ ФСТЭК:
- Идентификатор - id уязвимости в базе уязвимостей;
- Описание - текстовое описание уязвимости;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- CVSS - числовая оценка уязвимости согласно источнику, с указанием даты выявления уязвимости экспертами, оценка отображается цветом согласно оценке CVSS 0.1 – 3.9 Low Зеленый,
4.0 – 6.9 Medium Желтый, 7.0 – 8.9 High Оранжевый, 9.0 – 10.0 Critical Красный.
- Табличную часть с полями для каталогов CVE :
- Дата бюллетеня - информация о дате публикации бюллетеня содержащего уязвимости;
- Идентификатор - id уязвимости в базе уязвимостей;
- Информация - текстовое описание уязвимости;
- Вектор атаки - локальный или сетевой вектор атаки;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- Наличие обновления - - флаг, данный статус отображается если база уязвимостей содержит информацию о наличии обновлений от производителя уязвимого ПО;
- Дата выявления - даты выявления уязвимости экспертами.
- Чекбокс «Только обнаруженные уязвимости» - устанавливает фильтр на табличную часть для отображения только обнаруженные уязвимости.
- Функционал для экспорта всех уязвимостей каталога.
- Для каталога добавляется функционал Варианты отображения:
- Бюллетени - изменяет отображение табличной части на реестр бюллетеней, отображает общее количество уязвимостей в бюллетени в поле Уязвимостей в бюллетени и статус по обнаружению в поле Обнаружено - данный статус отображается если хотя бы одна уязвимость из бюллетеня обнаружена в инфраструктуре.
- Уязвимости.
MITRE ATT&CK, БДУ ФСТЭК, Новая БДУ ФСТЭК
Данные из каталогов MITRE ATT&CK, БДУ ФСТЭК, Новая БДУ ФСТЭК могут использоваться для контекстного наполнения риска в модуле Риски.
Каждый из указанных каталогов сформирован по собственной схеме данных, которая не соответствует подходу оценки риска, используемому в сервисе. Но в основе своей указанные базы описывают все те же риски информационной безопасности, каждый под своим углом. Поэтому они добавлены в сервис и как отдельные компоненты и как основа для создания рисков, угроз или уязвимостей.
Каталоги могут использоваться в сервисе с целью:
- Облегчения процесса формирования рисков, угроз и уязвимостей;
- Обогащения информации по рискам (угрозам, уязвимостям) созданным в сервисе.
- Взгляда на компанию и оценку рисков через публичные каталоги угроз.
Сервис позволяет установить связь между объектами из каталогов и 3 типами объектов сервиса: угрозами, уязвимостями или рисками безопасности:
- Уязвимости могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK и способами реализации Новой БДУ ФСТЭК.
- Угрозы могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK, угрозами и последствиями Новой БДУ ФСТЭК.
- Риски могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK, угрозами, способами реализации и последствиями Новой БДУ ФСТЭК.
Такой широкий выбор возможных связей сделан потому, что объекты из каталогов угроз могут быть или угрозой или уязвимостью в контексте сервиса.
Например, УБИ.004 Угроза аппаратного сброса пароля BIOS из БДУ ФСТЭК в контексте сервиса является уязвимостью, особенностью активов типа Микропрограммное обеспечение, которая может привести к реализации угрозы Несанкционированного локального доступа к BIOS.
В большинстве случаев угрозы из БДУ ФСТЭК и техники из MITRE ATT@CK являются именно уязвимостями, использование которых ведет к реализации угроз безопасности, но бывают и исключения.
Для рисков, угроз и уязвимостей из базы Community связи с каталогами угроз уже установлены.
Связь с каталогом угроз может быть прямой или косвенной. Например, если уязвимость связана с угрозой из БДУ ФСТЭК то и все риски, в составе которых есть данная уязвимость будут автоматически связаны с угрозой из БДУ ФСТЭК.
Каталог БДУ ФСТЭК - это реестр рисков от банка данных угроз безопасности информации ФСТЭК России.
Каждая угроза содержит описание, рекомендации к каким типам активов может быть применена эта угроза, классификация по свойствам информации и вероятные источники угрозы. Дополнительно в блоке Связанные риски указаны связанные риски, а в блоке Каталоги указываются связи с записями из других каталогов.
Каталог Новая БДУ ФСТЭК от банка данных угроз безопасности информации ФСТЭК России содержит:
- матрицу Способы реализации (возникновения угроз) - каждая ячейка которых содержит описание поверхности атаки: группу способов, уровень возможностей нарушителя, возможные реализуемые угрозы, компоненты объектов воздействия, возможные меры защиты;
- Негативные последствия - перечень негативных последствий в классификации ФСТЭК в виде кода и описания;
- Угрозы - реестр угроз с описанием, каждая угроза содержит возможные объекты воздействия и возможные способы реализации угроз;
- Объекты - перечень объектов последствий с описанием и компонентами которые могут входить в состав объекта;
- Компоненты - перечень компонентов объектов воздействия с указанием объектов воздействия на которых они могут располагаться;
- Нарушители - уровни возможностей нарушителей классифицированные по возможностям и компетенции;
- Меры защиты - в терминологии SECURITM это список требований выполнение которых сокращает возможности нарушителя.
Каталог MITRE ATT&CK содержит:
- Матрица - содержит тактики и техники злоумышленника, позволяет на основании тактики или техники создать риск или уязвимость, в матрице указаны связи с рисками в базе Community и с рисками в базе команды;
- Тактики - направления действия нарушителя на том или ином этапе cyberkillchane;
- Техники - конкретные действия нарушителя для достижения цели на конкретном шаге cyberkillchane;
- Контрмеры - в терминологии SECURITM это список требований выполнение которых сокращает возможности нарушителя;
- Преступные группы - описание APT группировок и их особенности и модель поведения;
- Инструменты - ПО используемое нарушителями для вредоносного воздействия.
Матрицы могут использоваться для построения тепловой карты рисков наложенных на матрицы угроз и уязвимостей.
Сертификаты СЗИ
Каталог Сертификаты СЗИ может быть использован в модуле Активы как источник информации для поля Номер сертификата СЗИ. В модуле активов есть возможность вести реестр СЗИ используемых в организации, в свою очередь каталог сертификатов СЗИ позволяет связать актив с каталогом через поле актива Номер сертификата СЗИ.
Каталог Сертификаты СЗИ содержит реестр с информацией о номере сертификата, сроке действия сертификата и сроке поддержки СЗИ. Кроме реестра каталог содержит следующие метрики:
- Имеющиеся СЗИ - отображает количество активов у которых заполнено поле Номер сертификата СЗИ;
- Скоро будут просрочены - отображает количество активов у которых срок действия сертификата меньше 90 календарных дней;
- Просроченные сертификаты - отображает количество активов у которых срок действия сертификата уже истек;
- Истекшая поддержка - отображает количество активов у которых срок действия сертификата уже истек.
Каждая метрика ведёт в реестр активов и выводит список СЗИ, отфильтрованный по соответствующим параметрам.
Нажав на просмотр сертификата, мы увидим карточку сертификата, сервис хранит информацию о следующих данных:
- Номер сертификата;
- Дата внесения в реестр;
- Срок действия сертификата;
- Срок окончания тех. поддержки;
- Наименование средства (шифр);
- Схема сертификации;
- Испытательная лаборатория;
- Орган по сертификации;
- Заявитель;
- Наименования документов соответствия;
- Реквизиты заявителя.
Реестр обновляется автоматически один раз в месяц.
Куда я попал?
100)" :class="{'content-width-sticky': scrolled}" class="overflow-auto w-100">
CWE-1392
Use of Default Credentials
The product uses default credentials (such as passwords or cryptographic keys) for potentially critical functionality.
| Тип уязвимости: | Не зависит от других уязвимостей |
Идентификаторы ФСТЭК уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| BDU:2024-00275 | Уязвимость процесса промежуточной установки микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, позволяющая нарушителю получить полный контроль над приложением |
| BDU:2024-01304 | Уязвимость программного средства для резервного копирования и восстановления Vinchin Backup Recovery, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-02674 | Уязвимость микропрограммного обеспечения квадрокоптеров микропрограммного обеспечения квадрокоптеров DJI Mavic 3 Pro, DJI Mavic 3, DJI Mavic 3 Classic, DJI Mavic 3 Enterprise, DJI Matrice 300, DJI Matrice M30, DJI Mavic Mini 3 Pro, связанная с исполь... |
| BDU:2024-04645 | Уязвимость микропрограммного обеспечения сетевых устройств Netgear ProSafe NMS300, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-05193 | Уязвимость файла установки initSetup_v2.0.sh инструмента миграции конфигурации Expedition, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-06002 | Уязвимость пакета Skupper программного средства управления и интеграции микросервисов в облачных и гибридных средах Red Hat Service Interconnect, позволяющая нарушителю обойти процесс аутентификации |
| BDU:2024-06835 | Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код |
| BDU:2024-07879 | Уязвимость пакета установки микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, позволяющая нарушителю получить полный контроль над устройством |
| BDU:2024-08960 | Уязвимость компонента /etc/defnodes/S30setnode.sh микропрограммного обеспечения маршрутизаторов D-Link DSL- 6740C, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-10182 | Уязвимость микропрограммного обеспечения модема D-Link DSL6740C, связанная с отображением пароля WiFi, позволяющая нарушителю реализовать атаку методом "грубой силы" (brute force) |
| BDU:2024-11234 | Уязвимость программного средства управления, мониторинга, конфигурации и автоматизации ИТ-инфраструктуры Hitachi Ops Center Common Services, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный д... |
| BDU:2025-02062 | Уязвимость микропрограммного обеспечения маршрутизаторов Tenda W18E, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить несанкционированный доступ к консоли управления |
| BDU:2025-02434 | Уязвимость службы telnet микропрограммного обеспечения IP-камер Smartwares CIP-37210AT и C724IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-06725 | Уязвимость сетевого средства Ivanti Cloud Services Application, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-07247 | Уязвимость программной платформы управления сетевой инфраструктурой Versa Director, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный доступ к платформе |
| BDU:2025-08006 | Уязвимость веб-менеджера для управления файлами и каталогами File Browser, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю реализовать атаку методом "грубой силы" (brute force) |
| BDU:2025-08035 | Уязвимость микропрограммного обеспечения видеорегистраторов SAFECAM X300, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-08988 | Уязвимость API-интерфейса контроллера управления котлами MyHeat GO, позволяющая нарушителю получить несанкционированный доступ к контроллеру |
| BDU:2025-10467 | Уязвимость программного средства управления, мониторинга, конфигурации и автоматизации ИТ-инфраструктуры Hitachi Ops Center Common Services, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный д... |
| BDU:2025-10699 | Уязвимость компонента Administrative Interface файла /etc/shadow.sample микропрограммного обеспечения маршрутизаторов Totolink X2000R, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2025-11013 | Уязвимость компонента Broker VM платформы безопасности Cortex XDR, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить доступ к внутренним службам на других виртуальных машинах |
| BDU:2025-11713 | Уязвимость компонента DUT микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации |
| BDU:2025-12547 | Уязвимость функции xmldbc() микропрограммного обеспечения маршрутизатора D-Link DSL-7740C, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-13935 | Уязвимость VPN-клиента NetBird, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-14815 | Уязвимость платформы для масштабируемого управления видео и данными Acropolis, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю войти в учетную запись с правами администратора |
| BDU:2025-15908 | Уязвимость компонента Telnet Service микропрограммного обеспечения беспроводного маршрутизатора WIRELESS-N 300M, позволяющая нарушителю выполнять произвольные команды |
| BDU:2026-00192 | Уязвимость устройств релейной защиты SIPROTEC, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации |
| BDU:2026-00529 | Уязвимость набора вложенных под каталогов на ftp- или http-серверах Fedora Repository, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2026-00753 | Уязвимость платформы хранения данных Dell ECS, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю повысить свои привилегии |
Идентификаторы CVE уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| CVE-2023-30603 | Hitron Technologies Inc. CODA-5310 - Using default credentials |
| CVE-2023-30801 | qBittorrent Web UI Default Credentials Lead to RCE |
| CVE-2023-3703 | Proscend Advice ICR Series routers fw version 1.76 |
| CVE-2023-40704 | Philips Vue PACS Use of Default Credentials |
| CVE-2023-49621 | A vulnerability has been identified in SIMATIC CN 4100 (All versions < V2.7). The "intermediate installation" system state of... |
| CVE-2024-10476 | Default credentials are used in the above listed BD Diagnostic Solutions products. If exploited, threat actors may be able to... |
| CVE-2024-12013 | A CWE-1392 “Use of Default Credentials” was discovered affecting the 130.8005 TCP/IP Gateway running firmware version 12h. Th... |
| CVE-2024-12286 | MOBATIME Network Master Clock has a use of default credentials vulnerability |
| CVE-2024-12856 | Four-Faith Industrial Router adjust_sys_time OS Command Injection |
| CVE-2024-12902 | Global Wisdom Software ANCHOR - Undocumented Privileged Account |
| CVE-2024-13893 | Shared credentials in Smartwares cameras |
| CVE-2024-27158 | Hardcoded root password |
| CVE-2024-29844 | Default credentials on web interface of Evolution Controller Versions allows attackers to login and perform administrative fu... |
| CVE-2024-30210 | IOSIX IO-1020 Micro ELD Use of Default Credentials |
| CVE-2024-31069 | IOSIX IO-1020 Micro ELD Use of Default Credentials |
| CVE-2024-39584 | Dell Client Platform BIOS contains a Use of Default Cryptographic Key Vulnerability. A high privileged attacker with local a... |
| CVE-2024-39747 | IBM Sterling Connect:Direct Web Services information disclosure |
| CVE-2024-4007 | Hard coded default credential contained in install package |
| CVE-2024-45068 | Authentication credentials leakage vulnerability in Hitachi Ops Center Common Services within Hitachi Ops Center OVA |
| CVE-2024-4622 | alpitronic Hypercharger EV Charger Use of Default Credentials |
| CVE-2024-46899 | Authentication credentials leakage vulnerability in Hitachi Ops Center Common Services within Hitachi Ops Center Analyzer vie... |
| CVE-2024-5245 | NETGEAR ProSAFE Network Management System Default Credentials Local Privilege Escalation Vulnerability |
| CVE-2024-54015 | A vulnerability has been identified in SIPROTEC 5 6MD84 (CP300) (All versions < V9.90), SIPROTEC 5 6MD85 (CP300) (All version... |
| CVE-2024-5632 | Longse NVR (Network Video Recorder) model NVR3608PGE2W, as well as products based on this device, create a WiFi network with... |
| CVE-2024-6245 | Default Credentials in ssh service for SmartPlay in Maruti Suzuki |
| CVE-2024-6535 | Skupper: potential authentication bypass to skupper console via forged cookies |
| CVE-2024-6788 | Phoenix Contact: update feature from CHARX controller can be used to reset a low privilege user password |
| CVE-2024-7746 | Use of default credentials at Traccar fleet management solution |
| CVE-2024-7898 | Tosei Online Store Management System ネット店舗管理システム Backend default credentials |
| CVE-2025-0482 | Fanli2012 native-php-cms user_recoverpwd.php default credentials |
| CVE-2025-10542 | Insecure Default Admin Credentials Enable Full Administrative Access in iMonitor EAM |
| CVE-2025-10678 | Admin with default credentials in NetBird VPN |
| CVE-2025-1160 | SourceCodester Employee Management System index.php default credentials |
| CVE-2025-11943 | 70mai X200 HTTP Web Server default credentials |
| CVE-2025-12217 | SNMP Default Community String (public) |
| CVE-2025-12218 | Weak Default Credentials |
| CVE-2025-1531 | Authentication credentials leakage vulnerability in Hitachi Ops Center Analyzer viewpoint OVF |
| CVE-2025-1711 | CVE-2025-1711 |
| CVE-2025-2119 | Thinkware Car Dashcam F800 Pro Device Registration default credentials |
| CVE-2025-2184 | Cortex XDR Broker VM: Secrets Shared Across Multiple Broker VM Images |
| CVE-2025-22460 | Default credentials in Ivanti Cloud Services Application before version 5.0.5 allows a local authenticated attacker to escala... |
| CVE-2025-23012 | Fedora Repository fedoraIntCallUser default credentials |
| CVE-2025-2341 | IROAD Dash Cam X5 SSID default credentials |
| CVE-2025-2398 | China Mobile P22g-CIac CLI su Command default credentials |
| CVE-2025-34516 | Ilevia EVE X1 Server 4.7.18.0.eden Use of Default Credentials |
| CVE-2025-35042 | Airship AI Acropolis default credentials |
| CVE-2025-35114 | Agiloft local privilege escalation via default credentials |
| CVE-2025-35452 | Pan-Tilt-Zoom cameras default administrative credentials for web interface |
| CVE-2025-5124 | Sony SNC-M1 Administrative Interface default credentials |
| CVE-2025-52997 | File Browser Insecurely Handles Passwords |
| CVE-2025-54137 | NodeJS version of the HAX CMS application is distributed with Default Secrets |
| CVE-2025-55051 | CWE-1392: Use of Default Credentials |
| CVE-2025-55110 | BMC Control-M/Agent hardcoded default keystore password |
| CVE-2025-55740 | Default Credentials in nginx-defender Configuration Files |
| CVE-2025-6529 | 70mai M300 Telnet Service default credentials |
| CVE-2025-6951 | SAFECAM X300 FTP Service default credentials |
| CVE-2025-7740 | Use of default credentials vulnerability in Hitachi Energy SuprOS product |
| CVE-2025-7907 | yangzongzhuan RuoYi Druid application-druid.yml default credentials |
| CVE-2025-8530 | elunez eladmin Druid application-prod.yml default credentials |
| CVE-2025-8731 | TRENDnet TI-G160i/TI-PG102i/TPL-430AP SSH Service default credentials |
| CVE-2025-9576 | seeedstudio ReSpeaker Administrative shadow default credentials |
| CVE-2025-9577 | TOTOLINK X2000R Administrative shadow.sample default credentials |
| CVE-2026-1803 | Ziroom ZHOME A0101 Dropbear SSH Service default credentials |
| CVE-2026-1972 | Edimax BR-6208AC auth_check_userpass2 default credentials |
| CVE-2026-22273 | Dell ECS, versions 3.8.1.0 through 3.8.1.7, and Dell ObjectScale versions prior to 4.2.0.0, contains an Use of Default Creden... |
| CVE-2026-22886 | OpenMQ exposes a TCP-based management service (imqbrokerd) that by default requires authentication. However, the product ship... |
| CVE-2026-26341 | Tattile Smart+ / Vega / Basic <= 1.181.5 Default Credentials |
| CVE-2026-26366 | JUNG eNet SMART HOME server 2.2.1/2.3.1 Use of Default Credentials |
| CVE-2026-27751 | SODOLA SL902-SWTGW124AS <= 200.1.20 Use of Default Credentials |
| CVE-2026-28713 | Default credentials set for local privileged user in Virtual Appliance. The following products are affected: Acronis Cyber Pr... |
130)" :class="{'position-fixed': scrolled}"
class="sidebar sidebar-light bg-transparent right-20 sidebar-component sidebar-component-right wmin-350 border-0 shadow-0 sidebar-expand-md sticky-top"
style="top: 70px;">
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.