Нарушенная уязвимость контроля доступа в методе ugw-usr-edit файла /cgi-bin/wwwugw.cgi в прошивке шлюза MBS-Solutions X-Serie V6_00_05 позволяет удаленному аутентифицированному пользователю с низкой привилегированной ролью Standard изменять пароли произвольных учетных записей.
Показать оригинальное описание (EN)
A broken access control vulnerability in the ugw-usr-edit method of /cgi-bin/wwwugw.cgi in MBS-Solutions X-Serie Gateway firmware V6_00_05 allows a remote authenticated user with the low-privileged Standard role to change the password of arbitrary accounts.
Характеристики атаки
Последствия
Строка CVSS v3.1