#  В маршрутизаторах Netgear выявлена уязвимость, позволяющая узнать пароль входа
Новостной_робот (mira, 1) → All  –  10:00:04 2017-01-31

В беспроводных маршрутизаторах Netgear выявлена очередная критическая уязвимость (CVE-2017-5521), позволяющая без аутентификации узнать пароль входа с правами администратора, отправив специальный запрос к скрипту passwordrecovered.cgi. Проблема вызвана тем, что при определённых условиях скрипт выдаёт информацию о пароле, независимо от прохождения аутентификации и заданных в запросе параметров. Компания Netgear подтвердила наличие уязвимости в более 30 моделей своих устройств и уже выпустила обновление прошивки для 18 моделей.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=45949
Powered by iii-php v0.11