Уязвимость активного отладки кода существует в беспроводных маршрутизаторах PLANEX COMMUNICATIONS LAN. Если вошедший в систему пользователь…
Уязвимость активного отладки кода существует в беспроводных маршрутизаторах PLANEX COMMUNICATIONS LAN. Если вошедший в систему пользователь, который знает, как использовать функцию отладки, получает доступ к странице управления устройством, может быть выполнена непредвиденная операция. Обратите внимание, что MZK-MF300N больше не поддерживается, поэтому обновление для этого продукта не предоставляется.
Продукт выпускается с сохранённым включённым или активным отладочным кодом.
https://cwe.mitre.org/data/definitions/489.html →Открыть в коллекции CWE →Нет описания.
https://capec.mitre.org/data/definitions/121.html →Открыть в коллекции CAPEC →Злоумышленник внедряет отладчик в точку входа мобильного приложения для модификации бинарного файла приложения с целью уклонения от обнаружения Root/Jailbreak. Пользователи мобильных устройств нередко получают права root/jailbreak на своих устройствах, чтобы получить административный контроль над мобильной операционной системой и/или устанавливать сторонние мобильные приложения, не предоставляемые авторизованными магазинами приложений (например, Google Play Store и Apple App Store). Получение прав root/jailbreak на мобильном устройстве также предоставляет пользователям доступ к системным отладчикам и дизассемблерам, которые могут быть использованы для эксплуатации приложений путём дампа памяти приложения во время выполнения с целью удаления или обхода методов верификации подписей. Это дополнительно позволяет злоумышленнику уклоняться от механизмов обнаружения root/jailbreak, что может приводить к выполнению административных команд, получению конфиденциальных данных, имитации легитимных пользователей приложения и многому другому.
https://capec.mitre.org/data/definitions/661.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| mzk-mf300hp2_firmware | * | Отслеживается |
| mzk-mf300n_firmware | * | Отслеживается |