Informazioni sul CVE-2017-3216
N/A
CWE ID: CWE-306
Base Score (CVSS): N/A
CVE: CVE-2017-3216
Descrizione: WiMAX routers based on the MediaTek SDK (libmtk) that use a custom httpd plugin are vulnerable to an authentication bypass allowing a remote, unauthenticated attacker to gain administrator access to the device by performing an administrator password change on the device via a crafted POST request.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://blog.sec-consult.com/2017/06/ghosts-from-past-authentication-bypass.html
- https://sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20170607-0_Various_WiMAX_CPEs_Authentication_Bypass_v10.txt
- http://www.kb.cert.org/vuls/id/350135
Prodotti interessati
- Huawei Technologies – BM2022
- Huawei Technologies – HES-309M
- Huawei Technologies – HES-319M
- Huawei Technologies – HES-319M2W
- Huawei Technologies – HES-339M
- Green Packet – OX350
- ZTE – OX-330P
- ZyXEL – MAX218M
- ZyXEL – MAX218M1W
- ZyXEL – MAX218MW
- ZyXEL – MAX308M
- ZyXEL – MAX318M
- ZyXEL – MAX338M
- MADA – Soho Wireless Router
Relazioni con altri prodotti
Produttore:Huawei Technologies
Prodotto: BM2022
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:Huawei Technologies
Prodotto: HES-309M
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:Huawei Technologies
Prodotto: HES-319M
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:Huawei Technologies
Prodotto: HES-319M2W
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:Huawei Technologies
Prodotto: HES-339M
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:Green Packet
Prodotto: OX350
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:ZTE
Prodotto: OX-330P
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:ZyXEL
Prodotto: MAX218M
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:ZyXEL
Prodotto: MAX218M1W
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:ZyXEL
Prodotto: MAX218MW
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:ZyXEL
Prodotto: MAX308M
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:ZyXEL
Prodotto: MAX318M
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:ZyXEL
Prodotto: MAX338M
Anno: 2017
CWE: CWE-306
CVSS: 0.0
Produttore:MADA
Prodotto: Soho Wireless Router
Anno: 2017
CWE: CWE-306
CVSS: 0.0