BDU:2017-02507
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость модуля http-модуля библиотеки libmtk маршрутизаторов, работающих на основе технологии WiMAX, позволяющая нарушителю получить доступ к устройству с правами администратора
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость модуля http-модуля для libmtk (библиотека MediaTek SDK) маршрутизаторов, работающих на основе технологии WiMAX связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации и получить доступ к устройству с правами администратора путем смены пароля при помощи отправки специально сформированного POST-запроса с новым паролем в параметре ADMIN_POST к сценарию «commit2.cgi»
Способ устранения
Компенсирующие меры: - использование средств межсетевого экранирования для ограничения удалённого доступа; - сегментирование сети для ограничения доступа к промышленному сегменту из других подсетей; - ограничение доступа из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN).
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Green Packet | GreenPacket OX350 | - | Не указана |
| Huawei Technologies Co., Ltd. | Huawei BM2022 | 2.10.14 | Не указана |
| Huawei Technologies Co., Ltd. | Huawei HES-309M | - | Не указана |
| Huawei Technologies Co., Ltd. | Huawei HES-319M | - | Не указана |
| Huawei Technologies Co., Ltd. | Huawei HES-319M2W | - | Не указана |
| Huawei Technologies Co., Ltd. | Huawei HES-339M | - | Не указана |
| Mada Inc. | MADA Soho Wireless Router | 2.10.13 | Не указана |
| MediaTek Inc. | MediaTek SDK | - | Не указана |
| ZTE Corp. | ZTE OX-330P | - | Не указана |
| Zyxel Communications Corp. | ZyXEL MAX218M | 2.00(UXG.0)D0 | Не указана |
| Zyxel Communications Corp. | ZyXEL MAX218M1W | 2.00(UXE.3)D0 | Не указана |
| Zyxel Communications Corp. | ZyXEL MAX218MW | 2.00(UXD.2)D0 | Не указана |
| Zyxel Communications Corp. | ZyXEL MAX308M | 2.00(UUA.3)D0 | Не указана |
| Zyxel Communications Corp. | ZyXEL MAX318M | - | Не указана |
| Zyxel Communications Corp. | ZyXEL MAX338M | - | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.