Sierra Wireless AirLink Raven XE és XT Gateway sérülékenységei

CH azonosító

CH-13379

Angol cím

Sierra Wireless AirLink Raven XE and XT Gateway vulnerabilities

Felfedezés dátuma

2016.07.29.

Súlyosság

Magas

Érintett rendszerek

Sierra Wireless

Érintett verziók

Sierra Wireless AirLink Raven XE és XT Gateway

Összefoglaló

A Sierra Wireless AirLink Raven XE és XT Gateway magas kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó CSRF támadást hajthat végre, rendszerhozzáférést szerezhet, vagy bizalmas információkhoz férhet hozzá. A sérülékenységeket kiküszöbölő megoldás még nem szerezhető be a gyártótól.

Leírás

  • A rendszerhozzáféréssel a támadó tetszőleges fájlokat tölthet fel, tölthet le a rendszerből, vagy újraindíthatja azt.
  • A CSRF támadással a felhasználó rávehető arra, hogy véletlen kéréseket küldjön a webszervernek.
  • A bizalmas információk megszerzésével (felhasználói adatok) a támadó  bejelentkezhet a rendszerbe.

Megoldás

Ismeretlen

Megoldás

  • Változtassa meg az alapértelemzett jelszavakat
  • Használjon tűzfalat
  • Tiltsa a port átirányításokat
  • Tiltsa az AceManager hozzáférést az WAN interfész felől

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
CVE-2025-35939 – Craft CMS External Control of Assumed-Immutable Web Parameter sérülékenysége
CVE-2025-3935 – ConnectWise ScreenConnect Improper Authentication sérülékenysége
CVE-2021-32030 – ASUS Routers Improper Authentication sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »