ECI Telecom B-FOCuS Router 312+非授权访问漏洞 CVE-2005-2419 CNNVD-200508-048

7.5 AV AC AU C I A
发布: 2005-08-03
修订: 2017-07-11

B-FOCuS Router 312+路由器可为用户提供可靠、安全的ADSL2+连接。 B-FOCuS Router对网页的访问控制存在漏洞,远程攻击者可以利用此漏洞非授权访问设备。 默认下可以通过HTTP使用eci路由器的管理界面,这个界面受到登录屏幕的保护。但攻击者可以通过访问未受保护cgi-bin目录中的firmwarecfg页面轻易的绕过登录屏幕,下载路由器的当前设置,包括明文的连接口令和管理口令。这样攻击者就可以完全控制受影响的设备。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息