Множественные уязвимости в Motorola SURFboard SBG 6580

Дата публикации:
09.04.2015
Дата изменения:
09.04.2015
Всего просмотров:
1529
Опасность:
Средняя
Наличие исправления:
Нет
Количество уязвимостей:
3
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:U/RC:C) = Base:5/Temporal:4.3
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:U/RC:C) = Base:10/Temporal:8.5
(AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:U/RC:C) = Base:5/Temporal:4.3
CVE ID:
CVE-2015-0965
CVE-2015-0966
CVE-2015-0964
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Motorola SURFboard SBG 6580
Уязвимые версии:
Motorola SURFboard SBG 6580

Описание:

Уязвимости позволяют удаленному пользователю осуществить XSS- и CSRF-атаку, а также скомпрометировать систему.

1) Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может с помощью специально сформированной ссылки осуществить CSRF-нападение.

2) Уязвимость существует из-за прописанных в коде прошивки учетных данных. Удаленный пользователь может войти в систему с правами администратора.

3) Уязвимость существует из-за недостаточной проверки входных данных на странице конфигурации сетевого экрана. Удаленный пользователь может с помощью специально сформированной ссылки выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Примечание: Эксплуатация всех уязвимостей требует, чтобы злоумышленник знал внутренний IP-адрес сетевого шлюза (по умолчанию 192.168.0.1).


URL производителя: http://www.arrisi.com/products/product.asp?id=928

Решение: В настоящее время исправления не существует.

Ссылки: https://community.rapid7.com/Rapid7_BlogPostDetail?id=a111400000AanBsAAJ