4G LTE Light Industrial M2M routeridagi zaifliklar tuzatildi

4G LTE Light Industrial M2M routeridagi zaifliklar tuzatildi

4G LTE Light Industrial M2M routeridagi zaifliklar tuzatildi

Ularning yordami bilan tajovuzkorlar masofadan turib maxfiy ma’lumotlarni oshkor qilishlari, shuningdek, XSS va CSRF hujumlarini amalga oshirishlari mumkin.

Avstraliyaning NetComm Wireless kompaniyasi tomonidan ishlab chiqarilgan 4G LTE Light Industrial M2M routerlarida bir qator zaifliklar tuzatildi. Ushbu zaifliklar tajovuzkorlarga maxfiy ma’lumotlarni masofadan turib oshkor qilish va XSS va CSRF hujumlarini amalga oshirish imkonini beradi. Hatto tajribasiz xaker ham bu zaifliklardan muvaffaqiyatli foydalanishi mumkin. Muammo 2.0.29.11 va undan oldingi dasturiy ta’minot versiyalariga ega 4G LTE Light Industrial M2M routerlariga (NWL-25) ta’sir qiladi. CVE-2018-14782 zaifligi ruxsatsiz tajovuzkorga konfiguratsiya fayllari va profillariga kirish imkonini beradi. U CVSS v3 bo’yicha maksimal 10 balldan 7,5 ball oldi.

CVE-2018-14783 zaifligi tajovuzkorga saytlararo so’rovlarni soxtalashtirish (CSRF) va qurilmadagi parolni masofadan turib o’zgartirish imkonini beradi. U CVSS v3 bo’yicha maksimal 10 balldan 9,8 ball oldi.

Bir nechta zaifliklarga CVE-2018-14784 identifikatori berilgan. Ushbu zaifliklar tajovuzkorga saytlararo skriptlarni (XSS) bajarish va qurilmada ixtiyoriy kodni bajarish imkonini beradi. Ular CVSS v3 bo’yicha maksimal 10 balldan 9,8 ball olishdi.

CVE-2018-14785 zaifligi qurilma katalogining ommaviy ravishda oshkor qilinishi va autentifikatsiyasiz kirish imkonini berishi bilan bog’liq. U CVSS v3 bo’yicha maksimal 10 balldan 7,5 ball oldi.

O‘xshash maqolalar