Hitron Technologies Inc. CODA-5310 - Using default credentials
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El módem Hitron CODA-5310 posee un usuario y contraseña predeterminados para acceso via Telnet que no pueden ser fácilmente modificados, permitiendo que cualquiera en la red obtenga control total del administrador sin autenticación.
El CODA-5310 expone una interfaz Telnet no autenticada con credenciales predeterminadas codificadas (CWE-1392: Uso de Credenciales Hardcoded). Atacantes remotos pueden conectarse via Telnet, autenticarse con las credenciales predeterminadas y obtener privilegios administrativos para ejecutar comandos arbitrarios o deshabilitar el dispositivo. No existe mecanismo de cambio obligatorio de credenciales, dejando el sistema permanentemente vulnerable.