UTStarcom BAS-1000存在默认用户帐户发布时间:2002-08-29 更新时间:2002-08-29 严重程度:高 威胁程度:控制应用程序系统 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:5564 受影响系统 UTStarcom BAS-1000 3.1 .10详细描述 BAS-1000系列产品存在默认帐户。 BAS-1000存在guru,field,dbase,snmp帐户,它们像对应的密码为'*3noguru','*field','dabse','snmp',其中guru比一般的管理员密码权限还要大。 测试代码 无 解决方案 使用如下命令更改帐户密码: conf manage <user> change-password <old password> <new password> 相关信息 Scott T. Cameron <karn@routehero.com>. 参考:http://online.securityfocus.com/archive/1/288866 相关主页:http://www.utstar.com/solutions/broad_sub.php |