آسیب پذیری در سوئیچ Netgear
GS108PE Prosafe Plus یک سوییچ از شرکت Netgear است که دردسرهای پیکربندی دیگر برندها را ندارد و نیازی به آموزش های پیچیده برای نگهداری از آن نیست. بسباری از تنظیمات به طور پیش فرض در این سوییچ توسط کارخانه پیاده سازی شده است. برتری این سوییچ به دیگر برندها محدود بودن دستورهای پیکربندی آن است.
از آنجا که کاربران در شرکت ها تنظیمات این سوییچ را به طور پیش فرض کارخانه قرار می دهند، امکان سوء استفاده از تنظیمات پیش فرض نام کاربری ntgruser و رمز عبور debugpassword وجود دارد.
بعد از احراز هویت می توان از قابلیت های زیر استفاده کرد :
- Produce_burn.cgi : تغییر دادن سریال ومک آدرس
- Register_debug.cgi: تغییر دادن مقدار حافظه یا استخراج مقادیر دلخواه
- Bootcode_update.cgi: آپلود فریم ویر جدید
سوییچ هایی که نسخه سیستم عامل آنها 1.2.0.5 می باشد، آسیب پذیر می باشد.