NetGear DG632 Router多个远程漏洞

漏洞起因
设计错误
 
影响系统
NetGear DG632 3.4.0_ap
NetGear DG632
 
不受影响系统
 
危害
远程攻击者可以利用漏洞修改设备配置或使设备停止响应。
 
攻击所需条件
攻击者必须访问NetGear DG632 Router。
 
漏洞信息
NetGear DG632 Router是一款路由器设备。
NetGear DG632 Router存在验证绕过和拒绝服务攻击,远程攻击者可以利用漏洞修改设备配置或使设备停止响应。
-提交HTTP POST请求到"/cgi-bin/"目录下的"firmwarecfg"文件,可导致WEB服务崩溃,停止响应。
-请求"../cgi-bin/webcm"脚本,并在验证错误后返回,可导致未授权访问某些管理功能。
 
测试方法
 
厂商解决方案
目前没有解决方案提供:
http://www.netgear.com/
 
漏洞提供者
Tom Neaves

发表评论?

0 条评论。

发表评论