По умолчанию, Surecom содержит несколько community строк,
позволяющих доступ не авторизованных
пользователей: 

community name: public — позволяет доступ на чтение, раскрывая атакующему чувствительную информацию о конфигурации сети.

community name: secret — дает доступ на чтение/запись к устройству, позволяя перезагружать устройство, изменять сетевые параметры настройки маршрутизатора.

Уязвимость обнаружена в Surecom EP-4501.



Оставить мнение