По умолчанию, Surecom содержит несколько community строк,
позволяющих доступ не авторизованных
пользователей:
community name: public - позволяет доступ на чтение, раскрывая атакующему чувствительную информацию о конфигурации сети.
community name: secret - дает доступ на чтение/запись к устройству, позволяя перезагружать устройство, изменять сетевые параметры настройки маршрутизатора.
Уязвимость обнаружена в Surecom EP-4501.