受影响系统:
TP-LINK TL-WR740N Router TP-LINK TL-WR740N 3.12.4 Build
TP-LINK TL-WR740N Router TP-LINK TL-WR740N 3.11.7 Build
描述:
TP-LINK TL-WR740N是一款集成了互联网共享路由器和4个端口交换机的无线和有线网络连接设备。
TP-LINK TL-WR740N在实现上存在HTML注入和拒绝服务漏洞,远程攻击者可利用这些漏洞在受影响设备上执行HTML和脚本代码,窃取Cookie验证凭证或控制站点外观等其他攻击。攻击者可利用拒绝服务漏洞使受影响设备不响应。
由于TP-LINK没有验证过滤用户提供的数据导致XSS;如果在一秒内发送有10个或以上报文到WebConsole或UPnP端口,则相关服务挂起。
<*来源:Ewerson_Guimarães (crash@dclabs.com.br)
链接:http://www.securityfocus.com/archive/1/516863
*>
建议:
厂商补丁:
TP-LINK
——-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.tp-link.com/products/productDetails.asp?pmodel=TL-WR740N
0 条评论。