BDU:2019-02713

ООО «Предприятие «ЭЛТЕКС» MES2124MB, MES3124, MES2124M, MES1124M, MES3116F, MES1124MB, MES2124P, MES3124F, MES3108F

НЕ ОЦЕНЕНО

Дата обнаружения

2019-03-18

Официальное описание

Уязвимость веб-сервера коммутаторов Eltex существует из-за отсутствия проверки длины параметров «restoreUrl», «errorCollector», «userName$query» и «password$query» в запросах, отправляемых в ходе авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного POST-запроса к странице /config/log_off_page.htm

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление программного обеспечения до более новой версии