CH azonosító
CH-5451Angol cím
ASUS RT-N56U Wireless Router "QIS_wizard.htm" Information DisclosureFelfedezés dátuma
2011.08.25.Súlyosság
KözepesÖsszefoglaló
Az Asus RT-N56U Wireless Router olyan sérülékenységei váltak ismertté, amelyet a támadók kihasználhatnak bizalmas információk felfedésére.
Leírás
A sérülékenység oka, hogy a router nem korlátozza a hozzáférést az eszköz konfigurációját megjelenítő oldalára (QIS_wizard.htm?flag=detect), amely kihasználható bizalmas információk felfedésére, amelybe az eszköz adminisztratív jelszava is beletartozik.
A sérlékenységet az 1.0.1.4. firmware verzióban ismerték fel.
Megoldás
Frissítsen az 1.0.1.4o. firmware verzióra.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.kb.cert.org
SECUNIA 45714