Программа: T-Com Speedport W 700V
Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. Уязвимость существует из-за ошибки в процедурах задержки для неудачных входов в систему, реализуемых на Javascript и выполняемых на клиентской стороне. Атакующий может отправить запрос на вход в систему непосредственно в cgi сценарий, что позволит выполнить атаки подбора паролей.