CVE-2020-10207
Use of Hard-coded Credentials in EntoneWebEngine in Amino Communications AK45x series, AK5xx series, AK65x series, Aria6xx series, Aria7/AK7Xx series and Kami7B allows remote attackers to retrieve and modify the device settings.
Published:Dec 29, 2020
Last Modified:Nov 21, 2024
EPS:Dec 29, 2020
EPSS Score:0.03958
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Amino
Product
Ak45x
Amino
Ak45x
Vendor
Amino
Product
Ak45x Firmware
Amino
Ak45x Firmware
Vendor
Amino
Product
Ak5xx
Amino
Ak5xx
Vendor
Amino
Product
Ak5xx Firmware
Amino
Ak5xx Firmware
Vendor
Amino
Product
Ak65x
Amino
Ak65x
Vendor
Amino
Product
Ak65x Firmware
Amino
Ak65x Firmware
Vendor
Amino
Product
Aria6xx
Amino
Aria6xx
Vendor
Amino
Product
Aria6xx Firmware
Amino
Aria6xx Firmware
Vendor
Amino
Product
Aria7xx
Amino
Aria7xx
Vendor
Amino
Product
Aria7xx Firmware
Amino
Aria7xx Firmware
Vendor
Amino
Product
Kami7b
Amino
Kami7b
Vendor
Amino
Product
Kami7b Firmware
Amino
Kami7b Firmware
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
