CRITICAL🇵🇱 Wersja polska

CVE-2022-36555

CVSS 9.8v3.1pub. 2022-08-29upd. 2024-11-21

Hytec Inter HWL-2511-SS v1.05 and below implements a SHA512crypt hash for the root account which can be easily cracked via a brute-force attack.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Hytec Hwl 2511 Ss

    HW
    Hytec
    all versions
  • Hytec Hwl 2511 Ss Firmware

    OS
    Hytec
    ≤ 1.05
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-36553CRITICAL9.8PL ✓same product

Command injection w Hytec HWL-2511-SS via popen.cgi

CVE-2022-36554CRITICAL9.8PL ✓same product

Command injection w CLI Hytec HWL-2511-SS umożliwia RCE z uprawnieniami root