Belkin Wireless G Router绕过限制 拒绝服务漏洞
来源:绿盟科技 时间:2008-03-21 12:03:00
受影响系统:
Belkin Wireless G Router F5D7230-4 9.1.10
描述:
Belkin Wireless G Router是一款家用的无线路由器。
Belkin Wireless G Router中的多个安全漏洞可能允许恶意用户绕过安全限制或导致拒绝服务。
1) 认证会话实现中的错误允许用户通过从之前已认证的IP地址创建会话来获得对路由器控制面板的访问。
2) 在cgi-bin/setup_dns.exe中强制权限方式中的错误允许用户通过直接访问有漏洞的脚本执行有限的管理操作。
3) cgi-bin/setup_virtualserver.exe脚本在处理HTTP POST数据是存在错误,远程攻击者可以通过发送带有Connection: Keep-Alive头的特制HTTP POST请求导致无法管理访问受影响的设备。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.belkin.com/
相关文章
- Cisco Internetwork Performance Monitor 的漏洞
- Cisco UCP CSuserCGI.exe缓冲溢出及跨站脚本漏洞
- Cisco Unified IP Phone SCCP及SIP 协议安全漏洞
- Cisco Application Velocity System帐号口令漏洞
- Cisco PIX及ASA 设备TTL Decrement 拒绝服务漏洞