Security Lab

Неавторизованный доступ в Firewall Proxy

Дата публикации:16.12.2002
Всего просмотров:1155
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Программа Firewall Proxy configuration (http://www.multitech.com) по умолчанию устанавливает пустой пароль и позволяет удаленный доступ через telnet протокол. В результате, telnet порт незащищен к негораниченному удаленному доступу. Удаленный пользователь может обратится к межсетевой защите, чтобы изменить различные конфигурации, типа as IP, PPP/SLIP, WAN, Proxy, DHCP, Virtual Server. Атакующий также может установить пароль и блокировать доступ к системе законным пользователям.

Уязвимость обнаружена в MTPSR1-120 Firewall Proxy configuration 3.0