Security Lab

Административный доступ в Micronet SP916BM

Дата публикации:16.10.2004
Всего просмотров:1286
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Micronet SP916BM Wireless Router

Описание:
Уязвимость обнаружена в Micronet SP916BM Wireless Router. Локальный пользователь может физически обнулить пароль.

Уязвимость существует из-за того, что после отключения питания, пароль администратора автоматически меняется на пароль по умолчания (‘admin’). Локальный атакующий может обесточить устройство и получить доступ через локальный интерфейс с привилегиями административной учетной записи.

URL производителя: www.micronet.info/Products/wireless/SP916BM.asp

Решение: Установите обновление от производителя:

www.micronet.info/Download/driver/driver.asp

Ссылки: Micronet SP916BM Wireless Router Lets Physically Local Users Reset the Password