elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Múltiples vulnerabilidades en diferentes cámaras IP (TP-Link, MayGion y Zavio)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Múltiples vulnerabilidades en diferentes cámaras IP (TP-Link, MayGion y Zavio)  (Leído 1,224 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.662



Ver Perfil WWW
Múltiples vulnerabilidades en diferentes cámaras IP (TP-Link, MayGion y Zavio)
« en: 1 Junio 2013, 01:53 am »

Nahuel Riva y Francisco Falcon de Core Exploit han descubierto y publicado múltiples vulnerabilidades en cámaras IP de los fabricantes TP-Link, MayGion y Zavio. También han desarrollado diversas pruebas de concepto para demostrar estos fallos de seguridad.

Las vulnerabilidades que afectan a las cámaras IP TP-Link son:

 •CVE-2013-2572: un atacante remoto podría utilizar los credenciales fijados en el fichero de configuración 'boa.conf' para acceder a la interfaz web de administración.
 

•CVE-2013-2573: un error de falta de filtrado de parámetros de entrada en '/cgi-bin/mft/wireless_mft.cgi' podría permitir la inyección de comandos de forma remota.
 

Como prueba de concepto, se inyecta un comando en la siguiente URL para alojar una copia del fichero que almacena los credenciales de los usuarios en el directorio raíz del servidor web, aprovechando la vulnerabilidad CVE-2013-2573:

Seguir leyendo: http://www.laflecha.net/canales/seguridad/noticias/multiples-vulnerabilidades-en-diferentes-camaras-ip-tp-link-maygion-y-zavio


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Múltiples vulnerabilidades en SqliteAdmin 1.2.0
Nivel Web
WHK 1 3,784 Último mensaje 12 Julio 2009, 13:56 pm
por kamsky
Múltiples vulnerabilidades en VLC 1.0.5
Noticias
wolfbcn 0 2,028 Último mensaje 28 Abril 2010, 01:21 am
por wolfbcn
e107 [Múltiples vulnerabilidades]
Nivel Web
Shell Root 1 5,299 Último mensaje 18 Diciembre 2010, 07:30 am
por berz3k
Múltiples vulnerabilidades en Winamp
Noticias
wolfbcn 0 1,219 Último mensaje 31 Octubre 2011, 17:44 pm
por wolfbcn
Múltiples vulnerabilidades en productos SAP
Noticias
wolfbcn 0 3,386 Último mensaje 22 Abril 2013, 02:27 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines