Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans les modems câble ARRIS. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des privilèges ou injecter du code arbitraire.
Voici une liste complète des vulnérabilités:
- Un mot de passe de technicien prévisible peut être exploité à distance pour obtenir des privilèges de technicien;
- Une vulnérabilité inconnue à l'interface de gestion Web peut être exploitée à distance pour obtenir des privilèges d'utilisateur arbitraires;
- Vulnérabilité inconnue à la gestion Web initerface peut être exploitée à distance via un paramètre pwd spécialement conçu pour injecter un script arbitraire ou HTML;
- Un mot de passe administrateur codé en dur peut être exploité à distance à partir de vecteurs liés à l'interface de gestion Web, SSH, TELNET, SNMP pour obtenir des privilèges d'administrateur.
Détails techniques
Vulnérabilités (2, 3) liées à adv_pwd_cgi.
Vulnérabilité (4) provoquée par un mot de passe d'administrateur codé en dur dérivé du numéro de série.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !