שלום.
מבדיקה שלי על ה Xtreamer PRO שברשותי, גיליתי 2 פירצות אבטחה
במנגנון הWEB-MANAGEMENT המאפשרות:
1. להיכנס למערכת קבצי הלינוקס של המכונה
2. לעקוף את ה"אוטנטיקציה"(במידה והוגדרה) ולגשת בכל מקרה לכל הספריות
על מנת להוריד או להעלות קבצים.
הפירצה פורסמה כאן:
http://www.exploit-db.com/exploits/17290
וסרטון הדגמה פרסמתי כאן:
אשמח אם בעלי אקסטרימר-פרו עם קצת ידע על מנת לשחזר, ינסו לבדוק גם אצלם(בגירסאות השונות) האם זה עובד ויעדכנו כאן.
בנוסף, כדאי שמי שחושף את הWEB של האקסטרימר-פרו שלו לאינטרנט(בהסתמך על מנגנון השם משתמש וסיסמא) יהיה מודע לסכנה המאפשרת כעיקרון שליטה מלאה על הסטרימר ללא צורך בהרשאות.
