pc-facile.com
http://www.pc-facile.com/news/vulnerabilita_modem_speedtouch/41339.htm



Vulnerabilità nei modem SpeedTouch

Interessante: Heba 01 Marzo 06 @ 18:00 pm


Vulnerabilità nei modem SpeedTouch

È stato scoperto da Preben Nyløkken un bug (G) nei modem SpeedTouch, serie 500. Il problema consiste nel fatto che l´input passato alla pagina LocalNetwork non viene ripulito prima di tornare all´utente.

Si può così eseguire del codice all´interno del browser che la vittima ha aperto. Tale codice, inoltre, può anche essere inviato tramite proxy, dato che la convalida dell´accesso avviene solo in Javascript.

Infine, se l´effetto del codice è quello di aggiungere un account (G) utente, tale account risulterà a tutti gli effetti non cancellabile...

...continua la lettura di questa notizia
Dinoxpc.com autorizza pc-facile.com a riportare la presente news.




© 2000-2024 pc-facile.com