The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в устройствах NETGEAR, позволяющие получить доступ без аутентификации, opennews (ok), 02-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +/
Сообщение от Аноним (47), 02-Июл-21, 23:39 
"Первая уязвимость вызвана тем, что в коде http-сервера жёстко прошита возможность прямого обращения к картинкам, CSS и другим вспомогательным файлам, не требующая аутентификации.
......
"Третья уязвимость позволяет извлечь пароль из дампа сохранения конфигурации, который можно получить, воспользовавшись первой уязвимостью (например, отправив запрос "http://10.0.0.1:8080/NETGEAR_DGN2200.cfg?pic.gif)". Пароль присутствует в дампе в зашифрованном виде, но для шифрования используется алгоритм DES и постоянный ключ "NtgrBak", который можно извлечь из прошивки."

К-к-к-комбо! xD

Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимости в устройствах NETGEAR, позволяющие получить досту..."  +/
Сообщение от Аноним (48), 02-Июл-21, 23:42 
> "Первая уязвимость вызвана тем, что в коде http-сервера жёстко прошита возможность прямого
> обращения к картинкам, CSS и другим вспомогательным файлам, не требующая аутентификации.

facepalm.jpg


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру