По умолчанию, Surecom содержит несколько community строк,
позволяющих доступ не авторизованных
пользователей: 

community name: public - позволяет доступ на чтение, раскрывая атакующему чувствительную информацию о конфигурации сети.

community name: secret - дает доступ на чтение/запись к устройству, позволяя перезагружать устройство, изменять сетевые параметры настройки маршрутизатора.

Уязвимость обнаружена в Surecom EP-4501.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии