Security Lab

Обход ограничений безопасности в LevelOne WBR-3460A

Дата публикации:17.01.2008
Всего просмотров:2112
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: LevelOne WBR-3460A
Уязвимые версии: LevelOne WBR-3460A 1.00.11 и 1.00.12

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за того, что устройство не требует аутентификацию для доступа к службе telnet на порту 23/TCP. Удаленный пользователь может получить доступ к важным данным и изменить системные файлы.

URL производителя: global.level1.com/products2.php?Id=821

Решение: Способов устранения уязвимости не существует в настоящее время.