V-SOL 安全漏洞
CNNVD-ID编号 | CNNVD-202011-2049 | CVE编号 | CVE-2020-29380 |
发布时间 | 2020-11-28 | 更新时间 | 2020-12-04 |
漏洞类型 | 其他 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
威讯通信 V-Solution V1600D等都是中国威讯通信公司的产品。V-Solution V1600D是一款支持Gpon的用于连接光纤干线的终端设备。V-Solution V1600D4L是一款支持Gpon的用于连接光纤干线的终端设备。V-Solution V1600D-MINI是一款支持Gpon的用于连接光纤干线的终端设备。V-Solution V1600G1是一款支持Gpon的用于连接光纤干线的终端设备。V-Solution V1600G2是一款支持Gpon的用于连接光纤干线的终端设备。
V-SOL 存在安全漏洞,该漏洞源于TELNET是默认提供的,但SSH并不总是可用。攻击者可利用该漏洞可以拦截明文发送的密码,并对设备的管理进行中间人攻击。以下产品及版本受到影响:V-SOL V1600D V2.03.69 and V2.03.57, V1600D4L V1.01.49, V1600D-MINI V1.01.48, V1600G1 V2.0.7 and V1.9.7, and V1600G2 V1.1.4 OLT devices。
漏洞补丁
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://cdatatec.com/
参考网址
来源:MISC
链接:https://seclists.org/fulldisclosure/2020/Jul/14
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202011-2049

评论