Podatność CVE-2005-2424


Publikacja: 2005-08-03   Modyfikacja: 2012-02-12

Opis:
The management interface for Siemens SANTIS 50 running firmware 4.2.8.0, and possibly other products including Ericsson HN294dp and Dynalink RTA300W, allows remote attackers to access the Telnet port without authentication via certain packets to the web interface that cause the interface to freeze.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Siemens -> Santis 50 

 Referencje:
http://www.securenetwork.it/advisories/
http://xforce.iss.net/xforce/xfdb/21552
http://www.securityfocus.com/bid/14372
http://www.osvdb.org/18294
http://secunia.com/advisories/16215
http://marc.theaimsgroup.com/?l=bugtraq&m=112230914431638&w=2

Copyright 2024, cxsecurity.com

 

Back to Top