受影响系统:
Belkin Wireless G Router F5D7230-4 9.1.10 描述:
Belkin Wireless G Router是一款家用的无线路由器。 Belkin Wireless G Router中的多个安全漏洞可能允许恶意用户绕过安全限制或导致拒绝服务。 1) 认证会话实现中的错误允许用户通过从之前已认证的IP地址创建会话来获得对路由器控制面板的访问。 2) 在cgi-bin/setup_dns.exe中强制权限方式中的错误允许用户通过直接访问有漏洞的脚本执行有限的管理操作。 3) cgi-bin/setup_virtualserver.exe脚本在处理HTTP POST数据是存在错误,远程攻击者可以通过发送带有Connection: Keep-Alive头的特制HTTP POST请求导致无法管理访问受影响的设备。 厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.belkin.com/
【Belkin Wireless G Router绕过限制 拒绝服务漏洞】相关文章:
★ Apple iPhone Passcode Lock 绕过安全限制的漏洞
★ Linux Audit audit_log_user_command 栈溢出漏洞
★ OpenBSD rtlabel_id2name()本地拒绝执行服务漏洞
★ Axigen AXIMilter 过滤模块远程格式串的处理漏洞
★ Borland StarTeam 含多个远程溢出及拒绝服务漏洞
★ FreeBSD openpty() pty处理多个本地信息泄露漏洞
★ Common Unix Printing System的远程拒绝服务漏洞