"Sicherheitslücke" bei 7270?

SnoopyDog

IPPF-Promi
Mitglied seit
14 Jul 2005
Beiträge
3,423
Punkte für Reaktionen
630
Punkte
113
Hallo!

Um herauszubekommen, was der Fritz!box Monitor tut, um das Telefonbuch einer Fritzbox zu bekommen, habe ich ein wenig gelauscht. Scheinbar fordert er eine HTML-Seite an und parst den erhaltenen HTML-Stream.

Aufgerufen wird die URL

http://fritz.box/cgi-bin/webcm?getp...var:lang=de&var:pagename=fonbuch&var:menu=fon

Hier kommt man trotz aktivem Kennwort in die Web-Oberfläche der Box. Ist das nur bei mir so bzw. nur bei der 7270?

Edit:
Hm, habe gerade herausgefunden, daß der Kennwortschutz nur dann für eine Zeit lang unterwandert wird, wenn man den Fritz!Box Monitor mal kurz erfolgreich gestartet hatte. Man kann ihn anschließend beenden, kommt dann aber für eine gewisse Zeit ohne Kennworteingabe in die Web-Oberfläche.

Noch ein Edit: Scheinbar hat es doch nichts mit dem FBF Monitor zu tun (?) Klicke ich den Link hier im Forum an, kommt die Passwortabfrage. Kopiere ich den Link ins Clipboard, schließe den Browser, öffne den Browser erneut und füge den Link aus dem Clipboard in die Adresszeile, komme ich rein.
 
Zuletzt bearbeitet:
Hallo,

die Seite ist meines Erachtens die ganz normale Telefonbuch Seite der Fritzbox.

Die Effekte, dass sich einige Seiten ohne Eingabe des Passwortes ansehen ließen, wurde schon in einer der letzten Firmwarethreads diskutiert. Es ist nicht völlig klar, wann das passiert und warum das so ist. Es geht wohl nur beim IE, der Firefox fragt jedesmal nach dem Passwort. Sobald man aber einen Link anklickt oder einen Wert ändern will, muss man auch im IE das Passwort eintippen.
 
Kostenlos!

Statistik des Forums

Themen
248,892
Beiträge
2,304,318
Mitglieder
378,584
Neuestes Mitglied
Spider67