您现在的位置是:网站首页> 编程资料编程资料
Belkin Wireless G Router绕过限制 拒绝服务漏洞 _漏洞分析_网络安全_
2023-05-24
306人已围观
简介 Belkin Wireless G Router绕过限制 拒绝服务漏洞 _漏洞分析_网络安全_
受影响系统:
Belkin Wireless G Router F5D7230-4 9.1.10 描述:
Belkin Wireless G Router是一款家用的无线路由器。 Belkin Wireless G Router中的多个安全漏洞可能允许恶意用户绕过安全限制或导致拒绝服务。 1) 认证会话实现中的错误允许用户通过从之前已认证的IP地址创建会话来获得对路由器控制面板的访问。 2) 在cgi-bin/setup_dns.exe中强制权限方式中的错误允许用户通过直接访问有漏洞的脚本执行有限的管理操作。 3) cgi-bin/setup_virtualserver.exe脚本在处理HTTP POST数据是存在错误,远程攻击者可以通过发送带有Connection: Keep-Alive头的特制HTTP POST请求导致无法管理访问受影响的设备。 厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.belkin.com/
Belkin Wireless G Router F5D7230-4 9.1.10 描述:
Belkin Wireless G Router是一款家用的无线路由器。 Belkin Wireless G Router中的多个安全漏洞可能允许恶意用户绕过安全限制或导致拒绝服务。 1) 认证会话实现中的错误允许用户通过从之前已认证的IP地址创建会话来获得对路由器控制面板的访问。 2) 在cgi-bin/setup_dns.exe中强制权限方式中的错误允许用户通过直接访问有漏洞的脚本执行有限的管理操作。 3) cgi-bin/setup_virtualserver.exe脚本在处理HTTP POST数据是存在错误,远程攻击者可以通过发送带有Connection: Keep-Alive头的特制HTTP POST请求导致无法管理访问受影响的设备。 厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.belkin.com/
相关内容
- VMware产品存在权限提升拒绝服务安全漏洞 _漏洞分析_网络安全_
- Common Unix Printing System的远程拒绝服务漏洞 _漏洞分析_网络安全_
- IBM Rational ClearQuest 跨站脚本漏洞 _漏洞分析_网络安全_
- Linksys WRT54G 无线路由器多个绕过安全认证漏洞 _漏洞分析_网络安全_
- PJBlog个人博客系统Action.asp页面跨站脚本攻击漏洞_漏洞分析_网络安全_
- PJBlog个人博客系统cls_logAction.asp文件存在注入漏洞_漏洞分析_网络安全_
- discuz获取任意管理员密码漏洞利用工具vbs版_漏洞分析_网络安全_
- JSP 修改文件时间的WEBSHELL_漏洞分析_网络安全_
- Ewebeditor2.8.0最终版删除任意文件漏洞分析与解决方法_漏洞分析_网络安全_
- 利用XSS渗透DISCUZ 6.1.0实战_漏洞分析_网络安全_
