Уязвимость была выявлена в RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (Все версии < V8.2.1), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4A…
Уязвимость была выявлена в RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (Все версии < V8.2.1), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (Все версии < V8.2.1), SCALANCE M804PB (6GK5804-0AP00-2AA2) (Все версии < V8.2.1), SCALANCE M812-1 ADSL-Router family (Все версии < V8.2.1), SCALANCE M816-1 ADSL-Router family (Все версии < V8.2.1), SCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2) (Все версии < V8.2.1), SCALANCE M874-2 (6GK5874-2AA00-2AA2) (Все версии < V8.2.1), SCALANCE M874-3 (6GK5874-3AA00-2AA2) (Все версии < V8.2.1), SCALANCE M874-3 3G-Router (CN) (6GK5874-3AA00-2FA2) (Все версии < V8.2.1), SCALANCE M876-3 (6GK5876-3AA02-2BA2) (Все версии < V8.2.1), SCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2) (Все версии < V8.2.1), SCALANCE M876-4 (6GK5876-4AA10-2BA2) (Все версии < V8.2.1), SCALANCE M876-4 (EU) (6GK5876-4AA00-2BA2) (Все версии < V8.2.1), SCALANCE M876-4 (NAM) (6GK5876-4AA00-2DA2) (Все версии < V8.2.1), SCALANCE MUB852-1 (A1) (6GK5852-1EA10-1AA1) (Все версии < V8.2.1), SCALANCE MUB852-1 (B1) (6GK5852-1EA10-1BA1) (Все версии < V8.2.1), SCALANCE MUM853-1 (A1) (6GK5853-2EA10-2AA1) (Все версии < V8.2.1), SCALANCE MUM853-1 (B1) (6GK5853-2EA10-2BA1) (Все версии < V8.2.1), SCALANCE MUM853-1 (EU) (6GK5853-2EA00-2DA1) (Все версии < V8.2.1), SCALANCE MUM856-1 (A1) (6GK5856-2EA10-3AA1) (Все версии < V8.2.1), SCALANCE MUM856-1 (B1) (6GK5856-2EA10-3BA1) (Все версии < V8.2.1), SCALANCE MUM856-1 (CN) (6GK5856-2EA00-3FA1) (Все версии < V8.2.1), SCALANCE MUM856-1 (EU) (6GK5856-2EA00-3DA1) (Все версии < V8.2.1), SCALANCE MUM856-1 (RoW) (6GK5856-2EA00-3AA1) (Все версии < V8.2.1), SCALANCE S615 EEC LAN-Router (6GK5615-0AA01-2AA2) (Все версии < V8.2.1), SCALANCE S615 LAN-Router (6GK5615-0AA00-2AA2) (Все версии < V8.2.1), SCALANCE SC-600 family (Все версии). Затронутые устройства неправильно проверяют имена пользователей во время аутентификации OpenVPN. Это может позволить злоумышленнику получить частично недопустимые имена пользователей, принимаемые сервером.
Продукт выполняет сравнение, при котором анализируется только часть фактора (например, подстрока) перед определением совпадения, что порождает производные слабости.
https://cwe.mitre.org/data/definitions/187.html →Открыть в коллекции CWE →