Összefoglaló
Számos sérülékenységet jelentettek több Linksys E-sorozatú Router-hez.
Leírás
A hibábat kihasználva a támadók megkerülhettek bizonyos biztonsági szabályokat.
1) A készülék nem megfelelően korlátozza a hozzáférést a tmUnblock.cgi és a hndUnblock.cgi állományokhoz, amelyet kihasználva támadók beinjektálhattak és végrehajthattak tetszőleges shell parancsokat.
Megjegyzés: a jelentések szerint ezt a biztonsági rést jelenleg aktívan kihasználják.
2) A készülék nem megfelelően korlátozza a konzol hozzáférést, amit kihasználva hozzáférhetnek egyébként engedélyköteles funkciókhoz a 8083-as TCP porton keresztül.
