Use of hard-coded credentials in Merit LILIN Ent. Co., Ltd. products - #VU26285
Published: March 21, 2020
Vulnerability details
The vulnerability allows a remote attacker to gain full access to vulnerable system.
The vulnerability exists due to presence of hard-coded credentials in application code. A remote unauthenticated attacker can access the affected system using the hard-coded credentials.
Successful exploitation of this vulnerability may result in complete compromise of vulnerable system.
Hard-coded accounts:
root/icatch99
report/8Jg0SR8K50Note, this vulnerability is being actively exploited in the wild since August 2019.
Affected software
DHD316A
DHD508A
DHD304A
DHD308A
DHD516A
DHD504A
DHD216
DHD204A
DHD208A
DHD216A
DHD208
Remediation
DHD508A - update to 2.0b1_20200122
DHD304A - update to 2.0b1_20200122
DHD308A - update to 2.0b1_20200122
DHD516A - update to 2.0b1_20200122
DHD504A - update to 2.0b1_20200122
DHD216 - update to 2.0b60_20200207
DHD204A - update to 2.0b60_20200207
DHD208A - update to 2.0b60_20200207
DHD216A - update to 2.0b60_20200207
DHD208 - update to 2.0b60_20200207