An issue was discovered on FiberHome HG6245D devices through RP2613. Credentials in /fhconf/umconfig.txt are obfuscated via XOR with the hardcoded *j7a(L#yZ98sSd5HfSgGjMj8;Ss;d)(*&^#@$a2s0i3g key. (The webs binary has details on how XOR is used.)
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFiberhome Hg6245d
HWFiberhomeall versionsFiberhome Hg6245d Firmware
OSFiberhome≤ rp2613
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2021-27145CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania w firmware
CVE-2021-27146CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania w web daemon
CVE-2021-27143CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania w web daemon
CVE-2021-27144CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania ISP w web daemon
CVE-2021-27147CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania w web daemon