|
28.04.2009 13:10 |
| |
Обход ограничений безопасности в ABC Advertise |
 |
28 апреля, 2009
Программа: Nokia Siemens Flexi ISN 3.1, возможно другие версии.
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.
Уязвимость существует из-за того, что Web интерфейс позволяет неограниченный доступ к сценариям cgi-bin/aaa.tcl, cgi-bin/aggr_config.tcl, opt/cgi-bin/ggsn/cgi.tcl и opt/cgi-bin/services.tcl. Злоумышленник может непосредственно обратиться к этим сценариям, обойти механизм аутентификации и изменить различные настройки.
URL производителя: www.nokiasiemensnetworks.com/
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://milw0rm.com/exploits/8316
|
 |
|