CVE-2024-35244

There are several hidden accounts. Some of them are intended for maintenance engineers, and with the knowledge of their passwords (e.g., by examining the coredump), these accounts can be used to re-configure the device. As for the details of affected product names, model numbers, and versions, refer to the information provided by the respective vendors listed under [References].
Configurations

No configuration.

History

27 Jan 2025, 18:15

Type Values Removed Values Added
Summary
  • (es) Existen varias cuentas ocultas. Algunas de ellas están destinadas a ingenieros de mantenimiento y, con el conocimiento de sus contraseñas (por ejemplo, examinando el volcado de memoria), estas cuentas se pueden utilizar para volver a configurar el dispositivo. En cuanto a los detalles de los nombres de los productos afectados, los números de modelo y las versiones, consulte la información proporcionada por los respectivos proveedores que se enumeran en [Referencias].

26 Nov 2024, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-26 08:15

Updated : 2025-01-27 18:15


NVD link : CVE-2024-35244

Mitre link : CVE-2024-35244

CVE.ORG link : CVE-2024-35244


JSON object : View

Products Affected

No product.

CWE
CWE-798

Use of Hard-coded Credentials