Összefoglaló
A H3C ER5100 router olyan sérülékenysége vált ismertté, melyet kihasználva támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet az azonosítási mechanizmus egy hibája okozza az webes adminisztrációs felületen. Ez kihasználható az azonosítás megkerülésére és a webes adminisztrációs felület elérésére a “userLogin.asp” hozzáfűzésével az URL-hez.
Megoldás
Kizárólag megbízható hostoknak engedélyezze a hozzáférést!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 44969
Egyéb referencia: www.wooyun.org