Ceragon

Fibeair Ip-10 Firmware

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 78.09%
  • Veröffentlicht 01.06.2017 16:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Ceragon FibeAir IP-10 have a default SSH public key in the authorized_keys file for the mateidu user, which allows remote attackers to obtain SSH access by leveraging knowledge of the private key.

  • EPSS 1.68%
  • Veröffentlicht 30.03.2017 07:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In the GUI of Ceragon FibeAir IP-10 (before 7.2.0) devices, a remote attacker can bypass authentication by adding an ALBATROSS cookie with the value 0-4-11 to their browser.