Опасность: | Средняя |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | (AV:A/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:U/RC:C) = Base:5.4/Temporal:4.6 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная сеть |
Воздействие: | Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | NetGear WNDR4700 |
Уязвимые версии: NetGear WNDR4700 1.0.0.34, возможно другие версии.
Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.
Уязвимость существует из-за ошибки в web-интерфейсе при обработке запросов к BRS_03B_haveBackupFile_fileRestore.html. Удаленный пользователь может обойти механизм аутентификации и получить доступ к определенному защищенному функционалу.
URL производителя: http://www.netgear.com/wndr4700
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки:
http://securityevaluators.com/content/case-studies/routers/netgear_wndr4700.jsp