ZTE ZXV10 W300には、telnetの認証情報がハードコードされている
タレコミ by slashvista
slashvista 曰く、
ZTE が提供する ZXV10 W300 version 2.1.0 およびそれ以前には、telnetでアクセスするための認証情報がハードコードされている脆弱性が存在しているらしい (JVNDB-2014-001305、CWE-798)。当然のようにリモートからtelnetでログインできるわけですが、ここまで豪快な脆弱性も珍しいような気がする。