Level-One WBR-3460A 无线路由器非授权访问漏洞
来源:绿盟科技 时间:2008-01-16 09:01:20
受影响系统:
Level-One WBR-3460A 1.00.12
Level-One WBR-3460A 1.00.11
描述:
Level-One WBR-3460A是一款4口的ADSL无线路由器。
Level-One WBR-3460A实现上存在访问认证漏洞,远程攻击者可能利用此漏洞非授权访问系统。
LevelOne WBR-3560A路由器没有限制对23/TCP端口上telnet服务的访问,用户可以未经认证便telnet访问设备,读取包含有敏感信息的系统文件,如/etc/htpasswd,或发布reboot命令导致设备拒绝服务。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://global.level1.com/products2.php?Id=821
相关文章
- Cisco Unified MeetingPlace 有跨站脚本执行漏洞
- Symantec Altiris Deployment Solution 目录漏洞
- Novell BorderManager Client Trust有进程堆漏洞
- DeleGate 存在多个远程拒绝服务及缓冲区溢出漏洞
- Cisco有多个产品可扩展认证协议远程拒绝服务漏洞