漏洞详情

CNVD编号 CNVD-2017-05026
漏洞标题 Linksys Smart Wi-Fi Routers身份验证绕过漏洞
严重等级
影响产品 Belkin Linksys WRT3200ACM
漏洞类型 通用软硬件漏洞
发现时间 2017-04-21
公开时间 2017-04-22
发现者 IOActive公司的高级安全顾问Tao Sauvage联合独立安全研究员Antide Petit
解决方案 目前没有详细解决方案提供: http://www.linksys.com/
漏洞描述 Linksys Smart Wi-Fi Routers是智能Wi-Fi路由器。 Linksys Smart Wi-Fi Routers存在身份验证绕过漏洞。攻击者可以绕过CGI脚本收集敏感信息,如固件版本、Linux内核版本、运行流程列表、连接USB设备、WPS的PIN码。未经身份验证的攻击者可以获取敏感信息,例如使用一组API列出所有连接的设备及其各自的操作系统,访问防火墙配置,读取FTP配置设置,或解压缩SMB服务器设置。

返回漏洞库首页
Image Additional Image