xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

UTStarcom BAS-1000存在默认用户帐户


发布时间:2002-08-29
更新时间:2002-08-29
严重程度:
威胁程度:控制应用程序系统
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:5564

受影响系统
UTStarcom BAS-1000 3.1 .10
详细描述
BAS-1000系列产品存在默认帐户。

BAS-1000存在guru,field,dbase,snmp帐户,它们像对应的密码为'*3noguru','*field','dabse','snmp',其中guru比一般的管理员密码权限还要大。

测试代码


解决方案
使用如下命令更改帐户密码:

conf manage <user> change-password <old password> <new password>

相关信息
Scott T. Cameron <karn@routehero.com>.
参考:http://online.securityfocus.com/archive/1/288866
相关主页:http://www.utstar.com/solutions/broad_sub.php