Descrição
Várias vulnerabilidades sérias foram encontradas em modems a cabo ARRIS. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios ou injetar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades:
- A senha previsível do técnico pode ser explorada remotamente para obter privilégios técnicos;
- Vulnerabilidade desconhecida na interface de gerenciamento web pode ser explorada remotamente para ganhar privilégios arbitrários de usuário;
- Vulnerabilidade desconhecida na interface de gerenciamento da web pode ser explorada remotamente através de um parâmetro pwd especialmente projetado para injetar scripts arbitrários ou HTML;
- A senha do administrador codificado pode ser explorada remotamente a partir de vetores relacionados à interface de gerenciamento da Web, SSH, TELNET, SNMP, para obter privilégios de administrador.
Detalhes técnicos
Vulnerabilidades (2, 3) relacionadas a adv_pwd_cgi.
Vulnerabilidade (4) causada por senha de administrador codificada derivada do número de série.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!