xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Ericsson HM220dp DSL Modem Web管理接口全局可访问漏洞


发布时间:2003-02-11
更新时间:2003-02-11
严重程度:
威胁程度:控制应用程序系统
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:6824

受影响系统
Ericsson HM220dp DSL Modem
详细描述
Ericsson HM220dp DSL Modem用一个Web接口进行远程管理和配置。

这个接口不需要任何验证就可以访问,远程攻击者可以任意修改Ericsson HM220dp DSL Modem的配置。

相关信息
发现者:Davide Del Vecchio <dante@alighieri.org>
相关信息:http://online.securityfocus.com/archive/1/311330