Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2016-00328
- Vendor: 中壢米堤大飯店
- Title: 中壢米堤大飯店23樓之客房AP之telnet開啟且預設密碼
- Introduction: 中壢米堤大飯店23樓之客房AP之telnet開啟且預設密碼
處理狀態
目前狀態
公開
Last Update : 2017/01/27
-
新提交
-
已審核
-
已通報
-
未回報修補狀況
-
未複測
-
公開
處理歷程
- 2016/11/25 22:12:34 : 新提交 (由 鄉民 更新此狀態)
- 2016/11/25 22:12:41 : 新提交 (由 鄉民 更新此狀態)
- 2016/11/25 22:36:57 : 新提交 (由 鄉民 更新此狀態)
- 2016/11/25 22:41:25 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2016/12/06 19:09:05 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2016/12/06 19:09:05 : 通報未回應 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2017/01/25 03:00:02 : 公開 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2017/01/27 01:00:03 : 公開 (由 HITCON ZeroDay 服務團隊 更新此狀態)
詳細資料
- ZDID:ZD-2016-00328
- 通報者:鄉民
- 風險:嚴重
- 類型:遠端執行任意指令 (Arbitrary Command Execution)
參考資料
暫無資料
(本欄位資訊由系統根據漏洞類別自動產生,做為漏洞參考資料。)
相關網址
N/A
敘述
- 連上23樓之WiFi AP - HOTEL
- telnet進入AP
- 輸入帳號密碼(User: oujin, password, oujin)
- You get a fully functional shell.
附圖:證明可登入系統
擷圖
留言討論
登入後留言