Popis
V kabelových modemách ARRIS bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k získání oprávnění nebo k podání libovolného kódu.
Níže je uveden kompletní seznam chyb zabezpečení:
- Předvídatelné heslo techniků lze vzdáleně využít k získání oprávnění techniků.
- Neznámá zranitelnost v rozhraní pro správu webu může být vzdáleně využívána k získání libovolných uživatelských oprávnění.
- Neznámá zranitelnost při správě webových stránek initerface může být vzdáleně využívána pomocí speciálně navrženého parametru pwd pro vkládání libovolného skriptu nebo HTML;
- Hardcoded heslo administrátora může být vzdáleně využíváno z vektorů souvisejících s webovým rozhraním pro správu, SSH, TELNET, SNMP pro získání oprávnění administrátora.
Technické údaje
Chyby zabezpečení (2, 3) související s adv_pwd_cgi.
Chyba zabezpečení (4) způsobená heslem administrátorů hardcoded odvozeným od sériového čísla.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!