
この脆弱性により、リモート攻撃者がターゲットシステム上で任意のコードを実行できる可能性があります。
脆弱性は、デフォルトで公開されているWinboxインターフェース(ポート8291/TCP)における不適切な認証に起因します。リモート攻撃者は特別に細工されたパケットを該当サービスに送信し、認証をバイパスしてユーザーアカウントを含むローカルデータベースをダウンロードし、脆弱なデバイスへの完全なアクセスを取得できます。
脆弱性の悪用に成功すると、システムが完全に侵害される可能性があります。
E-mail: [email protected]