Маршрутизатор Four-Faith F3x36 с микропрограммой версии 2.0.0 уязвим для обхода аутентификации из-за жестко закодированных учетных данных на административном веб-сервере. Злоумышленник, зная учетные данные, может получить административный доступ с помощью созданных HTTP-запросов. Эта проблема похожа на CVE-2023-32645.
Показать оригинальное описание (EN)
The Four-Faith F3x36 router using firmware v2.0.0 is vulnerable to authentication bypass due to hard-coded credentials in the administrative web server. An attacker with knowledge of the credentials can gain administrative access via crafted HTTP requests. This issue appears similar to CVE-2023-32645.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Four-Faith F3x36_Firmware
cpe:2.3:o:four-faith:f3x36_firmware:2.0:*:*:*:*:*:*:*
|
— | — |
|
Four-Faith F3x36
cpe:2.3:h:four-faith:f3x36:-:*:*:*:*:*:*:*
|
— | — |