|
 |
|
Asus ADSL-routere informationsafslørings-sårbarheder
|
|
|
|
|
Secunia Advisory:
|
SA9283
|
|
|
Udsendt:
|
2003-07-16
|
|
|
Kritisk:
|

Moderat kritisk
|
|
Betydning:
|
Afsløring af system-information Afsløring af følsomme oplysninger
|
|
Hvor:
|
Fra Lokalt Netværk
|
|
Løsning Status:
|
Ikke Patchet
|
|
| OS: | Asus AAM6000EV ADSL Router Asus AAM6330BI ADSL Router
|
|
|
|
This advisory is currently marked as unpatched! - Companies can be alerted when a patch is released! |
|
|
Beskrivelse: Der er rapporteret sårbarheder i to Asus ADSL-routere (AAM6000EV og AAM6330BI), som kan udnyttes af ondsindede personer til at tilegne sig følsomme oplysninger.
Sårbarhederne skyldes adgangskontrolfejl, når den integrerede webserver er aktiveret. Enhver fra det lokale netværk kan tilgå ressourcerne "userdata" og "snmpinit", hvilket kan afsløre en liste over brugernavne og passwords i klartekst samt SNMP community strings.
Eksempler:
http://[offer]/userdata
http://[offer]/snmpinit
Løsning: Deaktivér den integrerede webserver, eller begræns adgang til denne.
Rapporteret af / Kredit: cw
Michael Renzmann
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|