漏洞详情

CNVD编号 CNVD-2017-16355
漏洞标题 UTstarcom WA3002G4未经身份验证DNS更改漏洞
严重等级
影响产品 UTstarcom WA3002G4
漏洞类型 通用软硬件漏洞
发现时间 2017-06-21
公开时间 2017-07-25
发现者 Todor Donev
解决方案 目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: http://www.utstar.com/
漏洞描述 UTStarcom提供宽带DSLAM和DSL SMS硬件的供应商,他们的产品用于通过PPPoE、PPPoA等模式来管理DSL,BAS 1000提供从单一平台对宽带和窄带进行服务管理。 UTstarcom WA3002G4存在安全漏洞。攻击者可以利用该漏洞访问易受攻击的系统的站点和设备,重定向到恶意站点。

返回漏洞库首页
Image Additional Image