Продукт: Vertical Horizon VH-2402S with firmware 02.05.00
Vertical Horizon VH-2402S with firmware
02.05.09.07
Описание:
Недокументированная учетная запись tiger с паролем tiger123. При этом
пользователь может выполнять любые действия.
Продукт: Asterisk 1.0.7
Описание:
Сама уязвимость может быть использована для атаки серверов Linux и Unix.
В основе уязвимости лежит программная ошибка в коде файла manager.conf.
А именно, если в нём содержится следующий код:
[general]
enabled = yes
bindaddr = 127.0.0.1
Именно команда 'write = command' позволяет любому пользователю получить
рутовские права, а с ними и шелл.
Если Вам нравится эта рассылка и Вы пользуетесь сведениями из неё, то
можете
поддержать автора, перечислив небольшое вознаграждение на R474348938531 или
Z451490294903. Связаться со мной можно по ICQ 273214003.