CRITICAL🇵🇱 Wersja polska

CVE-2021-27141

CVSS 9.8v3.1pub. 2021-02-10upd. 2024-11-21

An issue was discovered on FiberHome HG6245D devices through RP2613. Credentials in /fhconf/umconfig.txt are obfuscated via XOR with the hardcoded *j7a(L#yZ98sSd5HfSgGjMj8;Ss;d)(*&^#@$a2s0i3g key. (The webs binary has details on how XOR is used.)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fiberhome Hg6245d

    HW
    Fiberhome
    all versions
  • Fiberhome Hg6245d Firmware

    OS
    Fiberhome
    ≤ rp2613
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2021-27145CRITICAL9.8PL ✓same product

FiberHome HG6245D — zakodowane na stałe dane logowania w firmware

CVE-2021-27146CRITICAL9.8PL ✓same product

FiberHome HG6245D — zakodowane na stałe dane logowania w web daemon

CVE-2021-27143CRITICAL9.8PL ✓same product

FiberHome HG6245D — zakodowane na stałe dane logowania w web daemon

CVE-2021-27144CRITICAL9.8PL ✓same product

FiberHome HG6245D — zakodowane na stałe dane logowania ISP w web daemon

CVE-2021-27147CRITICAL9.8PL ✓same product

FiberHome HG6245D — zakodowane na stałe dane logowania w web daemon