Sierra Wireless AirLink Raven XE és XT Gateway sérülékenységei

CH azonosító

CH-13379

Angol cím

Sierra Wireless AirLink Raven XE and XT Gateway vulnerabilities

Felfedezés dátuma

2016.07.29.

Súlyosság

Magas

Érintett rendszerek

Sierra Wireless

Érintett verziók

Sierra Wireless AirLink Raven XE és XT Gateway

Összefoglaló

A Sierra Wireless AirLink Raven XE és XT Gateway magas kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó CSRF támadást hajthat végre, rendszerhozzáférést szerezhet, vagy bizalmas információkhoz férhet hozzá. A sérülékenységeket kiküszöbölő megoldás még nem szerezhető be a gyártótól.

Leírás

  • A rendszerhozzáféréssel a támadó tetszőleges fájlokat tölthet fel, tölthet le a rendszerből, vagy újraindíthatja azt.
  • A CSRF támadással a felhasználó rávehető arra, hogy véletlen kéréseket küldjön a webszervernek.
  • A bizalmas információk megszerzésével (felhasználói adatok) a támadó  bejelentkezhet a rendszerbe.

Megoldás

Ismeretlen

Megoldás

  • Változtassa meg az alapértelemzett jelszavakat
  • Használjon tűzfalat
  • Tiltsa a port átirányításokat
  • Tiltsa az AceManager hozzáférést az WAN interfész felől

Legfrissebb sérülékenységek
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
Tovább a sérülékenységekhez »