Un problema è stato scoperto l’Intelbras NCLOUD 300 1.0 dispositivi. /cgi-bin/ExportSettings.sh, / goform / updateWPS, / goform / RebootSystem, e / goform / vpnBasicSettings non richiedono l’autenticazione. Ad esempio, quando una richiesta HTTP POST è fatto per /cgi-bin/ExportSettings.sh, il nome utente, la password e altri dettagli vengono recuperati. |
https://www.exploit-db.com/exploits/44637/ https://blog.kos-lab.com/Hello-World/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11094 |
Vulnerabilità: CVE-2018-11094
