Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности на целевой системе.
Уязвимость существует из-за отсутствия проверки определенных запросов, отправленных на cgi-bin/userprefs.cgi. Злоумышленник может создать пользователя с административными привилегиями.
Подробнее:
https://www.trustwave.com/spiderlabs/advisories/TWSL2012-008.txtПримечание: Уязвимость № 1 может использоваться для осуществления вставки сценария с помощью параметра newUser. Уязвимость существует из-за недостаточного исправления уязвимости
http://www.securitylab.ru/vulnerability/423308.php, №1URL производителя: http://www.plixer.com/
Решение: Способов устранения уязвимости в настоящее время не существует.