Back

HIGH

hard coded credentials in elvexys ISOS firmwares

Published Dec 28, 2022

Description

ISOS firmwares from versions 1.81 to 2.00 contain hardcoded credentials from embedded StreamX installer that integrators are not forced to change.

Affected products

Remediation

Vendor solution

ISOS firmwares from version 2.01 force the user to change the default credentials during the first login. For ISOS fimwares up to version 2.00, the default credentials must be changed by the user as documented in the « Initial staging » and « User access » chapters.

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner NCSC.ch
Published Dec 28, 2022
Updated Apr 10, 2025
Reserved Dec 28, 2022
CISA Vulnrichment
Updated Apr 10, 2025
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a