Security Lab

Уязвимость интерфейса администрирования в ZyXEL Prestige 642 Router

Дата публикации:12.08.2001
Дата изменения:17.10.2006
Всего просмотров:1489
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

В заданных по умолчанию параметрах настройки конфигурации, Prestige 642 routers имеют административные Telnet и FTP сервисы, доступные на WAN интерфейсе. ZyXEL также использует единственный общий заданный по умолчанию пароль администратора. На Prestige 642 routers с заданным по умолчанию паролем становится возможным подключения любого пользователя, который может вносить любые изменения в конфигурацию маршрутизатора.

В качестве временного решения нужно закрыть доступ к 21 и 23 порту.