Многие реализации протокола NAT-PMP в SOHO-маршрутизаторах различных производителей оказались подвержены уязвимости, позволяющей удалённому неаутентифицированному атакующему изменить параметры маппинга портов, получить доступ к внутренним сетевым службам на стороне клиента и организовать перехват приватного и публичного трафика через его перенаправление на внешний хост.
Ссылка:
http://www.opennet.ru/opennews/art.shtml?num=40922