"Sicherheitslücke" bei 7270?

SnoopyDog

IPPF-Promi
Mitglied seit
14 Jul 2005
Beiträge
3,058
Punkte für Reaktionen
224
Punkte
63
Hallo!

Um herauszubekommen, was der Fritz!box Monitor tut, um das Telefonbuch einer Fritzbox zu bekommen, habe ich ein wenig gelauscht. Scheinbar fordert er eine HTML-Seite an und parst den erhaltenen HTML-Stream.

Aufgerufen wird die URL

http://fritz.box/cgi-bin/webcm?getp...var:lang=de&var:pagename=fonbuch&var:menu=fon

Hier kommt man trotz aktivem Kennwort in die Web-Oberfläche der Box. Ist das nur bei mir so bzw. nur bei der 7270?

Edit:
Hm, habe gerade herausgefunden, daß der Kennwortschutz nur dann für eine Zeit lang unterwandert wird, wenn man den Fritz!Box Monitor mal kurz erfolgreich gestartet hatte. Man kann ihn anschließend beenden, kommt dann aber für eine gewisse Zeit ohne Kennworteingabe in die Web-Oberfläche.

Noch ein Edit: Scheinbar hat es doch nichts mit dem FBF Monitor zu tun (?) Klicke ich den Link hier im Forum an, kommt die Passwortabfrage. Kopiere ich den Link ins Clipboard, schließe den Browser, öffne den Browser erneut und füge den Link aus dem Clipboard in die Adresszeile, komme ich rein.
 
Zuletzt bearbeitet:
Hallo,

die Seite ist meines Erachtens die ganz normale Telefonbuch Seite der Fritzbox.

Die Effekte, dass sich einige Seiten ohne Eingabe des Passwortes ansehen ließen, wurde schon in einer der letzten Firmwarethreads diskutiert. Es ist nicht völlig klar, wann das passiert und warum das so ist. Es geht wohl nur beim IE, der Firefox fragt jedesmal nach dem Passwort. Sobald man aber einen Link anklickt oder einen Wert ändern will, muss man auch im IE das Passwort eintippen.
 

Zurzeit aktive Besucher

Neueste Beiträge

Statistik des Forums

Themen
246,684
Beiträge
2,255,923
Mitglieder
374,650
Neuestes Mitglied
Linuxbastler_2025
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.