Skip to content

Frage zum aktuellen Security Issue #1786

Discussion options

You must be logged in to vote

Das ist prinzipiell richtig. Nur innerhalb des LAN kann man die älteren Versionen wie beschrieben "attackieren" und beliebige Shell-Befehle ausführen. Oder eben auch aus dem WAN wenn man die Zentrale via Port Forwarding von Port 80/443 fälschlicherweise im Router freigegeben hat.

Darüberhinaus gibt es aber noch locker eine handvoll mehr Angriffsvektoren gegen Port 80/443 aus dem LAN die auch teilweise technisch bedingt nicht gänzlich geschlossen werden können und man z.b. immer noch vom "AutoLogin" Feature gebrauch macht (was man nicht sollte!)

Replies: 1 comment 1 reply

Comment options

You must be logged in to vote
1 reply
@blackbasket
Comment options

Answer selected by blackbasket
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
2 participants