Эта уязвимость позволяет злоумышленникам, находящимся в той же сети, обходить аутентификацию на затронутых установках маршрутизаторов NETGE…
Эта уязвимость позволяет злоумышленникам, находящимся в той же сети, обходить аутентификацию на затронутых установках маршрутизаторов NETGEAR R7450 1.2.0.62_1.0.1. Для использования этой уязвимости не требуется аутентификация. Конкретный недостаток существует в службе mini_httpd, которая прослушивает TCP-порт 80 по умолчанию. Проблема возникает из-за неправильного отслеживания состояния в процессе восстановления пароля. Злоумышленник может использовать это в сочетании с другими уязвимостями для выполнения кода в контексте root. Was ZDI-CAN-11365.
Программный продукт хранит критически важную с точки зрения безопасности информацию о состоянии своих пользователей либо самого себя в месте, доступном для неавторизованных субъектов.
https://cwe.mitre.org/data/definitions/642.html →Открыть в коллекции CWE →Нет описания.
https://capec.mitre.org/data/definitions/21.html →Открыть в коллекции CAPEC →Данная атака основана на использовании HTTP-cookie для хранения учётных данных, сведений о состоянии и других критически важных данных в клиентских системах. Существует несколько различных форм этой атаки. Первая форма предполагает доступ к HTTP-cookie с целью извлечения потенциально конфиденциальных данных, содержащихся в них. Вторая форма — перехват этих данных при их передаче от клиента к серверу. Перехваченная информация затем используется злоумышленником для имитации удалённого пользователя/сессии. Третья форма — модификация содержимого cookie злоумышленником перед его отправкой обратно серверу. В этом случае злоумышленник стремится убедить целевой сервер работать на основе этих фальсифицированных данных.
https://capec.mitre.org/data/definitions/31.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| ac2100_firmware | * | Отслеживается |
| ac2400_firmware | * | Отслеживается |
| ac2600_firmware | * | Отслеживается |
| r6020_firmware | * | Отслеживается |
| r6080_firmware | * | Отслеживается |
| r6120_firmware | * | Отслеживается |
| r6220_firmware | * | Отслеживается |
| r6230_firmware | * | Отслеживается |
| r6260_firmware | * | Отслеживается |
| r6330_firmware | * | Отслеживается |
| r6350_firmware | * | Отслеживается |
| r6700_firmware | * | Отслеживается |
| r6800_firmware | * | Отслеживается |
| r6850_firmware | * | Отслеживается |
| r6900_firmware | * | Отслеживается |
| r7200_firmware | * | Отслеживается |
| r7350_firmware | * | Отслеживается |
| r7400_firmware | * | Отслеживается |
| r7450_firmware | * | Отслеживается |