Версия прошивки Edimax GS-5008PL 1.00.54 и ранее содержат небезопасную уязвимость хранения данных, которая позволяет злоумышленникам получа…
Версия прошивки Edimax GS-5008PL 1.00.54 и ранее содержат небезопасную уязвимость хранения данных, которая позволяет злоумышленникам получать учетные данные администратора, полувагону файлам резервного копирования конфигурации. Нападатели могут загрузить файл config.bin через fupload.cgi, чтобы извлечь поля имени пользователя и пароля в открытом тексте для несанкционированного административного доступа.
Продукт хранит конфиденциальную информацию в открытом виде в ресурсе, который может быть доступен другой сфере управления.
https://cwe.mitre.org/data/definitions/312.html →Открыть в коллекции CWE →Злоумышленник исследует целевую систему для поиска конфиденциальных данных, встроенных в неё. Эта информация может раскрывать конфиденциальные сведения, такие как номера счетов или отдельные ключи/учётные данные, которые могут использоваться в качестве промежуточного шага в более масштабной атаке.
https://capec.mitre.org/data/definitions/37.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| gs-5008pl_firmware | * | Отслеживается |