| Дата публикации: | 23.01.2007 |
| Всего просмотров: | 1832 |
| Опасность: | Низкая |
| Наличие исправления: | Нет |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2007-0435 |
| Вектор эксплуатации: | Локальная сеть |
| Воздействие: | Обход ограничений безопасности |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | T-Com Speedport 500V 1.x |
| Уязвимые версии: T-Com Speedport 500V 1.31, возможно более ранние версии.
Описание: Уязвимость существует из-за ошибки методе аутентификации в административном интерфейсе устройства. Злоумышленник может добавить в файл куки параметр "LOGINKEY" со значением "TECOM" и получить доступ к йстройству. URL производителя: www2.dsl.t-online.de/dyn/c/55/30/93/5530934.html Решение: Способов устранения уязвимости не существует в настоящее время. |