發表文章

目前顯示的是有「中華電信 NOKIA G-040W-Q」標籤的文章

漏洞分享 - 中華電信 NOKIA G-040W-Q存在Improper Input Validation漏洞

                                                                 中華電信 NOKIA G-040W-Q存在Improper Input Validation漏洞 一、 摘要            中華電信NOKIA G-040W-Q的防火牆功能未阻擋 ICMP redirect請求,未經驗證攻擊者可利用此漏洞進行DoS攻擊或是造成流量外洩。

漏洞分享 - 中華電信 NOKIA G-040W-Q存在Command Injection漏洞

                                                                中華電信 NOKIA G-040W-Q存在Command Injection漏洞 一、 摘要            中華電信 NOKIA G-040W-Q G-040W-Q 存在命令注入漏洞,允許遠端攻擊者以管理員身分成功登入設備後,利用此漏洞進行Command Injection攻擊,執行任意系統指令,進而對系統進行控制,並中斷服務。

漏洞分享 - 中華電信 NOKIA G-040W-Q存在Weak Password Requirements漏洞

                                                                   中華電信 NOKIA G-040W-Q存在Weak Password Requirements漏洞 一、 摘要            中華電信 NOKIA G-040W-Q 存在弱密碼管理機制,允許 遠端攻擊者以一般使用者身分登入設備後,利用設備資訊推測管理者密碼,進而利用此漏洞取得管理者權限。

漏洞分享 - 中華電信 NOKIA G-040W-Q存在Exposure of Sensitive Information漏洞

                                                                    中華電信 NOKIA G-040W-Q存在Exposure of Sensitive Information漏洞 一、 摘要             中華電信NOKIA G-040W-Q 的防火牆功能預設未阻擋 ICMP TIMESTAMP請求,未經驗證攻擊者可利用此漏洞取得部分敏感資訊。

漏洞分享 - 中華電信 NOKIA G-040W-Q存在Broken Access Control漏洞

                                                                     中華電信 NOKIA G-040W-Q存在Broken Access Control漏洞 一、 摘要             中華電信 NOKIA G-040W-Q 存在 Authentication Bypass漏洞,允許未經驗證的遠端攻擊者能以任意使用者身份(包含管理者)bypass 驗證機制,並以特殊URL登入系統。若攻擊者以管理者身份登入系統,則能執行任意系統指令,對系統進行控制,並中斷服務。