Açıklama
ARRIS kablo modemlerinde birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, ayrıcalıklar elde etmek veya keyfi kodları enjekte etmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Öngörülen teknisyen şifresi teknisyen ayrıcalıklarını kazanmak için uzaktan kullanılabilir;
- Web yönetim arayüzündeki bilinmeyen güvenlik açığı, keyfi kullanıcı ayrıcalıkları kazanmak için uzaktan kullanılabilir.
- Web yönetimi giriş alanındaki bilinmeyen güvenlik açığı, isteğe bağlı komut dosyası veya HTML'yi enjekte etmek için özel olarak tasarlanmış bir pwd parametresi aracılığıyla uzaktan kullanılabilir.
- Hardcoded yönetici şifresi, yönetici ayrıcalıkları kazanmak için web yönetim arayüzü, SSH, TELNET, SNMP ile ilgili vektörlerden uzaktan kullanılabilir.
Teknik detaylar
Adv_pwd_cgi ile ilgili güvenlik açıkları (2, 3) .
Seri numaradan türetilen şifreli yöneticilerin parolasının neden olduğu güvenlik açığı (4) .
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!