PT-2025-54425 · Cypress Solutions · Cypress Solutions Ctm-One+1

CVE-2021-47744

·

Publicado

2025-12-31

·

Atualizado

2026-01-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cypress Solutions CTM-200/CTM-ONE versão 1.3.6
Descrição O software contém um problema de credenciais embutidas no código em sua distribuição Linux, expondo o acesso root. Um invasor pode explorar a senha fixa 'Chameleon' para obter acesso root remoto via Telnet ou SSH nos dispositivos afetados.
Recomendações Altere a senha padrão 'Chameleon' para uma senha forte e única. Desabilite o acesso Telnet e utilize o SSH para administração remota. Restrinja o acesso SSH a usuários e redes autorizados.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47744

Produtos afetados

Cypress Solutions Ctm-200
Cypress Solutions Ctm-One