Дата публикации: | 16.12.2002 |
Всего просмотров: | 1142 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Программа Firewall Proxy configuration (http://www.multitech.com) по умолчанию устанавливает пустой пароль и позволяет удаленный доступ через telnet протокол. В результате, telnet порт незащищен к негораниченному удаленному доступу. Удаленный пользователь может обратится к межсетевой защите, чтобы изменить различные конфигурации, типа as IP, PPP/SLIP, WAN, Proxy, DHCP, Virtual Server. Атакующий также может установить пароль и блокировать доступ к системе законным пользователям. Уязвимость обнаружена в MTPSR1-120 Firewall Proxy configuration 3.0 |