|
Vulnerabilità 3Com Wireless Router |
|
|
Una vulnerabilità è stata riscontrata nel Wireless Router della 3Com. Il modello in questione è il 3CRADSL72. E' stato riscontrato che un remote user potrebbe ottenere informazioni sulla configurazione del device, semplicemente collegandosi ad una determinata pagina senza avere username e password. Le informazioni che sarebbe possibile ottenere sono, informazioni sulla configurazione del router e user e password di accesso alla rete.
Versione vulnerabile: Model 3CRADSL72; Runtime Code Version 1.05.
Ecco una dimostrazione:
http://[target]/app_sta.stm
Per adesso non sono state rilasciate patch.
Info di Luigi D'Amato, admin di www.securitywireless.info
|