1.8.2.2를 통한 UltraVNC 리피터는 하드코딩된 기본 비밀번호를 사용하여 HTTP 관리 서버를 초기화합니다. Repeater/webgui/settings.c:197에서 처음 실행 시 settings2.txt가 없으면 리피터는 strcpy_s(saved_password, 64, "adminadmi2")를 통해 관리자 비밀번호로 리터럴 문자열 "adminadmi2"를 씁니다. HTTP 기본 인증 처리기 wi_decode_auth()는 속도 제한이나 잠금 없이 이 비밀번호를 확인합니다. 리피터 HTTP 포트(기본 TCP 80)에 도달할 수 있는 모든 원격 공격자는 인증할 수 있습니다.
1.8.2.2를 통한 UltraVNC 리피터는 하드코딩된 기본 비밀번호를 사용하여 HTTP 관리 서버를 초기화합니다. Repeater/webgui/settings.c:197에서 처음 실행 시 settings2.txt가 없으면 리피터는 strcpy_s(saved_password, 64, "adminadmi2")를 통해 관리자 비밀번호로 리터럴 문자열 "adminadmi2"를 씁니다. HTTP 기본 인증 처리기 wi_decode_auth()는 속도 제한이나 잠금 없이 이 비밀번호를 확인합니다. 리피터 HTTP 포트(기본 TCP 80)에 접근할 수 있는 모든 원격 공격자는 새로 설치하거나 수정되지 않은 설치에서 잘 알려진 기본 자격 증명을 사용하여 관리자로 인증할 수 있으며, 허용/거부 규칙 및 세션 가시성을 포함하여 리피터 구성에 대한 모든 권한을 얻을 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준