Use of Hard-coded Password in First Co. products - CVE-2023-47213
Published: November 27, 2023
Vulnerability identifier: #VU83491
CSH Severity: High
CVSS v4: 9.2 [CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2023-47213
CWE-ID: CWE-259
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to compromise the target system.
The vulnerability exists due to use a hard-coded password. A remote attacker can rewrite or obtain the configuration information of the target device.
Affected software
CFR-4EAB
MD-808AB
MD-404AB
MD-808AA
MD-404AA
MD-808HA
MD-404HA
MD-808HD
MD-404HD
CFR-1016EA
CFR-1008EA
CFR-1004EA
CFR-16EAB
CFR-8EAB
CFR-904E
CFR-16EAA
CFR-8EAA
CFR-4EAA
CFR-4EABC
CFR-4EAAM
CFR-16EHA
CFR-8EHA
CFR-4EHA
CFR-16EHD
CFR-8EHD
CFR-4EHD
CFR-916E
CFR-908E
MD-808AB
MD-404AB
MD-808AA
MD-404AA
MD-808HA
MD-404HA
MD-808HD
MD-404HD
CFR-1016EA
CFR-1008EA
CFR-1004EA
CFR-16EAB
CFR-8EAB
CFR-904E
CFR-16EAA
CFR-8EAA
CFR-4EAA
CFR-4EABC
CFR-4EAAM
CFR-16EHA
CFR-8EHA
CFR-4EHA
CFR-16EHD
CFR-8EHD
CFR-4EHD
CFR-916E
CFR-908E
How to mitigate CVE-2023-47213
Install updates from vendor's website for the following products.
- CFR-4EABC, CFR-4EAB, CFR-8EAB, CFR-16EAB, MD-404AB, MD-808AB