Red-M 1050AP Lan Access Point基于IP持续验证漏洞 CVE-2002-0396 CNNVD-200207-134

7.5 AV AC AU C I A
发布: 2002-07-26
修订: 2017-10-10

Red-M 1050AP Lan Access Point是一款为蓝牙设备提供了一个局域网的接入点的设备。此设备包含基于WEB的管理接口。 Red-M 1050AP Lan Access Point的WEB服务在验证机制设计中存在漏洞, 导致远程攻击者无需密码对WEB进行访问。 当用户以管理员密码登录WEB接口后,没有cookie, session ID 或者basic authentication数据传输,没有任何客户端到服务器端间数据来维护当前会话,服务程序只是简单的记住登录后的密码直到会话过期或者点击logout按钮。 这样,如果攻击者与管理用户在使用同一代理,或者使用NAT机制的情况下,就可以导致无需密码访问WEB管理接口。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息