An issue was discovered on FiberHome HG6245D devices through RP2613. The web daemon contains the hardcoded f~i!b@e#r$h%o^m*esuperadmin / s(f)u_h+g|u credentials for an ISP.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFiberhome Hg6245d
HWFiberhomeall versionsFiberhome Hg6245d Firmware
OSFiberhome≤ rp2613
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2021-27146CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania w web daemon
CVE-2021-27141CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe klucze XOR do ochrony poświadczeń
CVE-2021-27145CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania w firmware
CVE-2021-27143CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania w web daemon
CVE-2021-27147CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania w web daemon