CommScope ARRIS TR4400 权限许可和访问控制问题漏洞 CVE-2019-15806 CNNVD-201908-2219

7.5 AV AC AU C I A
发布: 2019-08-29
修订: 2023-11-07

CommScope ARRIS TR4400是美国康普(CommScope)公司的一款无线路由器。 使用A1.00.004-180301及之前版本固件的CommScope ARRIS TR4400中存在身份验证绕过漏洞,该漏洞源于http://192.168.1.1/basic_sett.html中包含了使用base64编码的当前密码。攻击者可利用该漏洞访问管理界面。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息