TP-LINK TL-WR740N路由器HTML注入和拒绝服务漏洞

受影响系统:

TP-LINK TL-WR740N Router TP-LINK TL-WR740N 3.12.4 Build
TP-LINK TL-WR740N Router TP-LINK TL-WR740N 3.11.7 Build

描述:
TP-LINK TL-WR740N是一款集成了互联网共享路由器和4个端口交换机的无线和有线网络连接设备。

TP-LINK TL-WR740N在实现上存在HTML注入和拒绝服务漏洞,远程攻击者可利用这些漏洞在受影响设备上执行HTML和脚本代码,窃取Cookie验证凭证或控制站点外观等其他攻击。攻击者可利用拒绝服务漏洞使受影响设备不响应。

由于TP-LINK没有验证过滤用户提供的数据导致XSS;如果在一秒内发送有10个或以上报文到WebConsole或UPnP端口,则相关服务挂起。

<*来源:Ewerson_Guimar&atilde;es (crash@dclabs.com.br
  
  链接:
http://www.securityfocus.com/archive/1/516863
*>

建议:

厂商补丁:

TP-LINK
——-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.tp-link.com/products/productDetails.asp?pmodel=TL-WR740N

发表评论?

0 条评论。

发表评论