Level-One WBR-3460A 无线路由器非授权访问漏洞
受影响系统:
level-one wbr-3460a 1.00.12
level-one wbr-3460a 1.00.11
描述:
level-one wbr-3460a是一款4口的adsl无线路由器。
level-one wbr-3460a实现上存在访问认证漏洞,远程攻击者可能利用此漏洞非授权访问系统。
levelone wbr-3560a路由器没有限制对23/tcp端口上telnet服务的访问,用户可以未经认证便telnet访问设备,读取包含有敏感信息的系统文件,如/etc/htpasswd,或发布reboot命令导致设备拒绝服务。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://global.level1.com/products2.php?id=821
如对本文有疑问,
点击进行留言回复!!
相关文章:
-
-
-
-
-
-
-
-
-
-
关于XSS漏洞另一个攻击趋势
XSS漏洞一般是基于WEB程序的输入输出问题,但最近80SEC开始发现了一系列以IE为内核的第三方浏览器的漏洞,在评估其中的XSS漏洞,我们发现了基于浏览器软件...
[阅读全文]
-
网友评论