HM220dp ADSL modem WEB管理接口不安全漏洞

漏洞信息详情

HM220dp ADSL modem WEB管理接口不安全漏洞

漏洞简介

Ericsson HM220dp是一款小型办公环境ADSL MODEM。
Ericsson HM220dp的WEB接口没有访问控制机制,远程攻击者可以利用这个漏洞访问WEB接口管理页面,进行各种恶意活动。
Ericsson HM220dp的管理可以通过多种方式,包括基于WEB的接口,不过默认WEB接口不需要验证,因此未授权用户可以访问WEB管理页面,对ADSL MODEM进行配置。

漏洞公告

厂商补丁:
Ericsson
——–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.ericsson.com/” target=”_blank”>
http://www.ericsson.com/

参考网址

来源: BID
名称: 6824
链接:http://www.securityfocus.com/bid/6824

来源: XF
名称: ericsson-hm220dp-auth-bypass(11290)
链接:http://xforce.iss.net/xforce/xfdb/11290

来源: BUGTRAQ
名称: 20030225 RE: Ericsson HM220dp ADSL modem Insecure Web Administration Vulne
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=104619331706574&w=2

来源: BUGTRAQ
名称: 20030211 Ericsson HM220dp ADSL modem Insecure Web Administration Vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2003-02/0127.html

来源:NSFOCUS
名称:4361
链接:http://www.nsfocus.net/vulndb/4361

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享