Descripción
Se han encontrado múltiples vulnerabilidades serias en los cablemódems de ARRIS. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener privilegios o inyectar código arbitrario.
A continuación hay una lista completa de vulnerabilidades:
- La contraseña del técnico predecible se puede explotar remotamente para obtener privilegios técnicos;
- La vulnerabilidad desconocida en la interfaz de administración web se puede explotar de forma remota para obtener privilegios de usuario arbitrarios;
- La vulnerabilidad desconocida en la interfaz de administración web se puede explotar de forma remota a través de un parámetro pwd especialmente diseñado para inyectar script arbitrario o HTML;
- La contraseña de administrador codificada se puede explotar remotamente desde vectores relacionados con la interfaz de administración web, SSH, TELNET, SNMP para obtener privilegios de administrador.
Detalles técnicos
Vulnerabilidades (2, 3) relacionadas con adv_pwd_cgi.
Vulnerabilidad (4) causada por la contraseña de los administradores codificados derivados del número de serie.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!