漏洞信息详情
HM220dp ADSL modem WEB管理接口不安全漏洞
- CNNVD编号:CNNVD-200312-404
- 危害等级: 高危
- CVE编号:
CVE-2003-1442
- 漏洞类型:
授权问题
- 发布时间:
2003-02-11
- 威胁类型:
远程
- 更新时间:
2003-12-31
- 厂 商:
ericsson - 漏洞来源:
Davide Del Vecchio… -
漏洞简介
Ericsson HM220dp是一款小型办公环境ADSL MODEM。
Ericsson HM220dp的WEB接口没有访问控制机制,远程攻击者可以利用这个漏洞访问WEB接口管理页面,进行各种恶意活动。
Ericsson HM220dp的管理可以通过多种方式,包括基于WEB的接口,不过默认WEB接口不需要验证,因此未授权用户可以访问WEB管理页面,对ADSL MODEM进行配置。
漏洞公告
厂商补丁:
Ericsson
——–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.ericsson.com/” target=”_blank”>
http://www.ericsson.com/
参考网址
来源: BID
名称: 6824
链接:http://www.securityfocus.com/bid/6824
来源: XF
名称: ericsson-hm220dp-auth-bypass(11290)
链接:http://xforce.iss.net/xforce/xfdb/11290
来源: BUGTRAQ
名称: 20030225 RE: Ericsson HM220dp ADSL modem Insecure Web Administration Vulne
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=104619331706574&w=2
来源: BUGTRAQ
名称: 20030211 Ericsson HM220dp ADSL modem Insecure Web Administration Vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2003-02/0127.html
来源:NSFOCUS
名称:4361
链接:http://www.nsfocus.net/vulndb/4361