Дата публикации: | 27.03.2003 |
Всего просмотров: | 1032 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Две уязвимости обнаружены в 3Com SuperStack Remote Access System 1500 Удаленный пользователь может нарушить работу устройства и перезагрузить его. Также удаленный пользователь может получить информацию о конфигурации устройства. Удаленный пользователь может послать специально обработанный пакет с нулевой длиной поля IP option, чтобы аварийно завершить работу устройства. Эксплоит ниже. Также сообщается, что удаленный пользователь может обратится через Web интерфейс к различной информации о системной конфигурации без авторизации. Пример: GET /user_settings.cfg HTTP/1.0 HTTP/1.0 200 OK Content-Type: multipart Date: Mon, 25 May 1998 00:26:38 GMT Last-Modified: Tue, 01 Jan 1901 00:00:01 GMT Content-Length: 1258 Server: Allegro-Software-RomPager/2.10 [..] content of user_setting.cfgУязвимость обнаружена в 3Com SuperStack Firmware X2.0.10 |
Ссылки: |
3com RAS 1500 Remote vulnerabilities эксплоит |