NVD Vulnerability Detail
Search Exploit, PoC
CVE-2012-2974
Summary

The web interface on the SMC SMC8024L2 switch allows remote attackers to bypass authentication and obtain administrative access via a direct request to a .html file under (1) status/, (2) system/, (3) ports/, (4) trunks/, (5) vlans/, (6) qos/, (7) rstp/, (8) dot1x/, (9) security/, (10) igmps/, or (11) snmp/.

Publication Date July 20, 2012, 12:55 a.m.
Registration Date Jan. 28, 2021, 2:59 p.m.
Last Update Nov. 21, 2024, 10:40 a.m.
CVSS2.0 : HIGH
Score 10.0
Vector AV:N/AC:L/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:h:smc:smc8024l2_switch:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
SMC8024L2 に認証回避の脆弱性
Title SMC8024L2 に認証回避の脆弱性
Summary

SMC8024L2 のウェブ管理画面には、認証回避の脆弱性が存在します。 SMC Networks Inc. の提供するネットワークスイッチ SMC8024L2 のウェブ管理画面には、認証回避の脆弱性が存在します。 ウェブ管理画面の URL を直接入力することにより、認証を要求されずにアクセスすることが可能です。

Possible impacts 遠隔の第三者によって、当該製品の設定を変更される可能性があります。  
Solution

開発者によると、当該製品は End of Life (EoL) となっているとのことです。 [ワークアラウンドを実施する] 以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 * アクセスを制限する

Publication Date July 12, 2012, midnight
Registration Date July 12, 2012, 5:31 p.m.
Last Update July 12, 2012, 5:31 p.m.
Affected System
SMC Networks
SMC8024L2 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2012年07月12日]
  掲載
[2012年07月23日]
  CVSS による深刻度:基本値と脆弱性評価基準を追加
  CWE による脆弱性タイプ一覧:CWE-ID を追加
Feb. 17, 2018, 10:37 a.m.