1.2, Аноним (-), 22:02, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> наличие учётных записей с предопределёнными паролями
Это не уязвимость, а бекдор.
> указанием в поле sessionid слишком большого значения,
> приводящего к переполнению буфера
> Проблема вызвана отсутствием проверки размера входных
> данных в функции COMM_MakeCustomMsg.
Никогда такого не было и вот опять!
| |
|
2.10, мяв (?), 01:38, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
исходя из имен аккаунтов - это упрощение обслуживания для себя и банальная непредусмотрительность.
| |
|
1.4, А (??), 22:10, 06/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> не собирается выпускать обновление прошивки
И правильно. Это всего лишь расходник, как зубная щётка.
| |
1.7, xsignal (ok), 00:32, 07/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Зюксель - самые отстойные маршрутизаторы, только бренд раскрученный во времена dial-up модемов.
| |
|
2.9, Ivan_83 (ok), 01:07, 07/02/2025 [^] [^^] [^^^] [ответить]
| +/– |
Насколько а понимаю там есть международный вендор и российский, который кинетики делает.
Международный по ощущениям как раз и делает на уровне длинка, а кинетики пытаются что то изображать типа опенврт для хомяков и у них даже получается.
У меня был кажется кинетик гига, на rt3052 или что то подобное, умер лет через 5 по отвалу чипа, так понимаю это была проблема с железом.
В общем то это единственный WiFi роутер/точка доступа которые у меня умерли за 15 лет :)
Пока работал точкой доступа и принтсервером - проблем не было.
| |
|
1.8, Ivan_83 (ok), 01:03, 07/02/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> tftp -h || sh
Подозреваю что не только это.
Потому что вместо оболочки которая проверяет перед запуском процесса имя бинарника они использовали какую то банальную фильтрацию комм строки.
| |
|