В Uniway Router 2.0 обнаружена уязвимость. Она объявлена как критическая. Эта уязвимость затрагивает неизвестный код компонента Administrat…
В Uniway Router 2.0 обнаружена уязвимость. Она объявлена как критическая. Эта уязвимость затрагивает неизвестный код компонента Administrative Web Interface. Манипулирование приводит к зависимости от IP-адреса для аутентификации. Атака может быть инициирована удаленно. Сложность атаки довольно высока. Эксплуатация представляется затруднительной. Эксплойт был обнародован и может быть использован. VDB-249766 — это идентификатор, присвоенный этой уязвимости. ПРИМЕЧАНИЕ: С поставщиком связались заранее по поводу этого раскрытия, но он никак не отреагировал.
Продукт использует IP-адрес для аутентификации.
https://cwe.mitre.org/data/definitions/291.html →Открыть в коллекции CWE →Данная атака основана на использовании злоумышленником неожиданных форматов представления IP-адресов. Сетевые приложения могут ожидать сведения о сетевом местоположении в определённом формате, например в виде полностью квалифицированных доменных имён (FQDN), URL, IP-адреса или диапазонов IP-адресов. Если информация о местоположении не проверяется на соответствие различным возможным кодировкам и форматам, злоумышленник может использовать альтернативный формат для обхода средств контроля доступа приложения.
https://capec.mitre.org/data/definitions/4.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| uw-101x_firmware | * | Отслеживается |
| uw-301vpw_firmware | * | Отслеживается |
| uw-302vp_firmware | * | Отслеживается |
| uw-311vpw_firmware | * | Отслеживается |
| uw-323dac_firmware | * | Отслеживается |