首页 -> 安全研究

安全研究

安全漏洞
ECI Telecom B-FOCuS Router 312+非授权访问漏洞

发布日期:2005-07-26
更新日期:2005-07-26

受影响系统:
ECI Telecom B-FOCuS Router 312+
描述:
BUGTRAQ  ID: 14364
CVE(CAN) ID: CVE-2005-2419

B-FOCuS Router 312+路由器可为用户提供可靠、安全的ADSL2+连接。

B-FOCuS Router对网页的访问控制存在漏洞,远程攻击者可以利用此漏洞非授权访问设备。

默认下可以通过HTTP使用eci路由器的管理界面,这个界面受到登录屏幕的保护。但攻击者可以通过访问未受保护cgi-bin目录中的firmwarecfg页面轻易的绕过登录屏幕,下载路由器的当前设置,包括明文的连接口令和管理口令。这样攻击者就可以完全控制受影响的设备。

<*来源:D.is.evil (D.is.evil@gmail.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112230649106740&w=2
*>

建议:
厂商补丁:

ECI Telecom
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.ecitele.com/b-focus/

浏览次数:2494
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障