Publiek EUVD item
EUVD-2026-6144
Publicatie: 2026-02-15 · Update: 2026-02-15
Samenvatting
eNet SMART HOME server 2.2.1 en 2.3.1 worden geleverd met standaard referenties (user:user, admin:admin) die actief blijven na installatie en inbedrijfstelling zonder dat een verplichte wachtwoordwijziging wordt afgedwongen. Ongeautoriseerde aanvallers kunnen deze standaardgegevens gebruiken om administratieve toegang te krijgen tot gevoelige configuratie- en besturingsfuncties van smart home.
Wat betekent dit praktisch?
- Gebruik dit als externe signalering, niet als automatisch bewijs van impact op jouw omgeving.
- Als je dit item intern wilt triagen: noteer versies, exposure (internet/intern) en exploit-signalering.
- In HackSec kun je dit koppelen aan stack-profielen en alert policies (achter login).