CH azonosító
CH-9229Angol cím
TURCK BL20 / BL67 FTP Service Hardcoded Credentials Security IssuesFelfedezés dátuma
2013.05.16.Súlyosság
AlacsonyÖsszefoglaló
A TURCK BL20 / BL67 olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységek oka, hogy az eszköz az FTP szolgáltatáshoz használ bizonyos fixen rögzített felhasználói fiókokat, amit kihasználva adminisztrátori hozzáférést lehet szerezni a 21/TCP porton keresztül, valamint manipulálni lehet az eszköz kommunikációját.
A sérülékenység az eszköz összes verzióját érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 53456
CVE-2012-4697 - NVD CVE-2012-4697
Egyéb referencia: ics-cert.us-cert.gov