Comtrend CT-5367 "password.cgi"安全绕过漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Comtrend CT-5367
 
不受影响系统
 
危害
远程攻击者可以利用漏洞更改设备管理员密码。
 
攻击所需条件
攻击者必须访问Comtrend CT-5367 ADSL Router。
 
漏洞信息
Comtrend CT-5367 ADSL Router是一款ADSL路由器。
由于设备允许未验证访问"password.cgi"脚本,远程攻击者可以通过提交特制HTTP请求,更改管理员密码,获得对设备的访问。
 
测试方法
 
厂商解决方案
目前没有详细解决方案提供:
http://www.comtrend.com/
 
漏洞提供者
Todor Donev