Неавторизованный доступ в Firewall Proxy

Дата публикации:
16.12.2002
Всего просмотров:
866
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Программа Firewall Proxy configuration (http://www.multitech.com) по умолчанию устанавливает пустой пароль и позволяет удаленный доступ через telnet протокол. В результате, telnet порт незащищен к негораниченному удаленному доступу. Удаленный пользователь может обратится к межсетевой защите, чтобы изменить различные конфигурации, типа as IP, PPP/SLIP, WAN, Proxy, DHCP, Virtual Server. Атакующий также может установить пароль и блокировать доступ к системе законным пользователям.

Уязвимость обнаружена в MTPSR1-120 Firewall Proxy configuration 3.0

или введите имя

CAPTCHA