Security Lab

Переполнение буфера в Multi-Tech SOHO RouteFinder 550 VPN

Дата публикации:17.03.2003
Всего просмотров:926
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Несколько уязвимостей обнаружено в Multi-Tech SOHO RouteFinder 550 VPN gateway.Удаленный пользователь в локальной сети может выполнить произвольный код на уязвимой системе и отключить доступ другим пользователям маршрутизатора.

Следующий запрос к web интерфейсу устройства приведет к его перезагрузке и возможному выполнению произвольного кода:

GET /OPTIONS AAAAA..[Ax10001]..AAAAA.HTML HTTP/1.1
В конфигурации по умолчанию, доступ к Web интерфейсу разрешен только с локальной сети.

Уязвимость обнаружена в Multi-Tech's SOHO RouteFinder 550 VPN RF550VPN

Ссылки: SOHO Routefinder 550 VPN, DoS and Buffer Overflow