vulnerabilidades

29/05/10
No existe parche o solucion al momento.
Las páginas ‘/Forms/access_cwmp_1′, ‘/Forms/rpQos_1′ y ‘/Forms/rpRManage_1′ no requieren autenticación, se puede realizar un ataque de CSRF para habilitar el acceso a las interfaces de administración desde internet. VIDEO
10/05/08
Los routers 2wire poseen una vulnerabilidad que nos permite obtener su archivo de configuración, cuando es combinado con un XSS permite la obtención remota de la configuración. VIDEO
13/04/08
La conexion DSL de los ruteadores 2wire se puede reiniciar con hacer una peticion a /xslt con el valor %X donde X es cualquier caracter que no es de la A-z.
Completamente funcional / vulnerabilidad sin solucion
Completamente funcional / vulnerabilidad sin solucion
Existe un metodo mas eficiente
Existe un metodo mas eficiente / algunas vulnerabilidades parchadas
Vulnerabilidad parchada
Vulnerabilidad parchada

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

*

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>