漏洞详情
CNVD编号 | CNVD-2017-05026 |
---|---|
漏洞标题 | Linksys Smart Wi-Fi Routers身份验证绕过漏洞 |
严重等级 | 中 |
影响产品 | Belkin Linksys WRT3200ACM |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-21 |
公开时间 | 2017-04-22 |
发现者 | IOActive公司的高级安全顾问Tao Sauvage联合独立安全研究员Antide Petit |
解决方案 | 目前没有详细解决方案提供: http://www.linksys.com/ |
漏洞描述 | Linksys Smart Wi-Fi Routers是智能Wi-Fi路由器。 Linksys Smart Wi-Fi Routers存在身份验证绕过漏洞。攻击者可以绕过CGI脚本收集敏感信息,如固件版本、Linux内核版本、运行流程列表、连接USB设备、WPS的PIN码。未经身份验证的攻击者可以获取敏感信息,例如使用一组API列出所有连接的设备及其各自的操作系统,访问防火墙配置,读取FTP配置设置,或解压缩SMB服务器设置。 |
返回漏洞库首页