An issue was discovered on FiberHome HG6245D devices through RP2613. The web daemon contains the hardcoded admin / admin credentials for an ISP.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFiberhome Hg6245d
HWFiberhomeall versionsFiberhome Hg6245d Firmware
OSFiberhome≤ rp2613
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2021-27145CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania w firmware
CVE-2021-27141CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe klucze XOR do ochrony poświadczeń
CVE-2021-27144CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania ISP w web daemon
CVE-2021-27143CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania w web daemon
CVE-2021-27146CRITICAL9.8PL ✓same product
FiberHome HG6245D — zakodowane na stałe dane logowania w web daemon