Virata-EmWeb web server略过安全设置与资料 漏弱点

影响平台: Intracom JetSpeed
 攻击需求:  由远端进行攻击
 造成危害: 资讯外 
 CVSS 弱点评分:  2.3
 CVE ID: CVE-2006-0248
内容描述:
  Virata-EmWeb web server 6_1_0 是 Intracom JetSpeed 500, 520 与 Allied Data Technologies CopperJet 811 RouterPlus DSL modems 内建的网页伺服器, 它存在两个弱点可让远端攻击者略过存取限制及取得敏感资讯.
第一个弱点是因为 "/cli/list_users.txt" 档案允许公开存取, 远端攻击者可以取得敏感资讯.
第二个弱点是因为预设的帐号及密码(intracom/123456), 远端攻击者可以取得以此存取设备.
 

你可能感兴趣的:(Web,server,资讯,平台)