PT-2025-54425 · Cypress Solutions · Cypress Solutions Ctm-One+1
CVE-2021-47744
·
Publicado
2025-12-31
·
Atualizado
2026-01-01
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cypress Solutions CTM-200/CTM-ONE versão 1.3.6
Descrição
O software contém um problema de credenciais embutidas no código em sua distribuição Linux, expondo o acesso root. Um invasor pode explorar a senha fixa 'Chameleon' para obter acesso root remoto via Telnet ou SSH nos dispositivos afetados.
Recomendações
Altere a senha padrão 'Chameleon' para uma senha forte e única.
Desabilite o acesso Telnet e utilize o SSH para administração remota.
Restrinja o acesso SSH a usuários e redes autorizados.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cypress Solutions Ctm-200
Cypress Solutions Ctm-One