[#] В маршрутизаторах Netgear выявлена уязвимость, позволяющая узнать пароль входа
Новостной_робот(mira, 1) — All
2017-01-31 14:00:04


В беспроводных маршрутизаторах Netgear выявлена очередная критическая уязвимость (CVE-2017-5521), позволяющая без аутентификации узнать пароль входа с правами администратора, отправив специальный запрос к скрипту passwordrecovered.cgi. Проблема вызвана тем, что при определённых условиях скрипт выдаёт информацию о пароле, независимо от прохождения аутентификации и заданных в запросе параметров. Компания Netgear подтвердила наличие уязвимости в более 30 моделей своих устройств и уже выпустила обновление прошивки для 18 моделей.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=45949