BDU:2019-02713
ООО «Предприятие «ЭЛТЕКС» MES2124MB, MES3124, MES2124M, MES1124M, MES3116F, MES1124MB, MES2124P, MES3124F, MES3108F
Дата обнаружения
2019-03-18
Официальное описание
Уязвимость веб-сервера коммутаторов Eltex существует из-за отсутствия проверки длины параметров «restoreUrl», «errorCollector», «userName$query» и «password$query» в запросах, отправляемых в ходе авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного POST-запроса к странице /config/log_off_page.htm
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление программного обеспечения до более новой версии