Linksys WRT54G用户身份认证绕过漏洞

Linksys WRT54G用户身份认证绕过漏洞

漏洞ID 1197874 漏洞类型 未知
发布时间 2005-09-14 更新时间 2005-10-20
图片[1]-Linksys WRT54G用户身份认证绕过漏洞-安全小百科CVE编号 CVE-2005-2916
图片[2]-Linksys WRT54G用户身份认证绕过漏洞-安全小百科CNNVD-ID CNNVD-200509-119
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200509-119
|漏洞详情
LinksysWRT54G是Cisco公司的一款无线路由器。LinksysWRT54G3.01.03,3.03.6,4.00.7以及可能4.20.7之前的其他版本,不会验证用户身份验证,直到处理完毕HTTPPOST请求以后,从而使远程攻击者能够(1)使用restore.cgi修改配置或者(2)使用upgrade.cgi上传新的固件。
|参考资料

来源:IDEFENSE
名称:20050913LinksysWRT54G’upgrade.cgi’FirmwareUploadDesignErrorVulnerability
链接:http://www.idefense.com/application/poi/display?id=307&type;=vulnerabilities
来源:IDEFENSE
名称:20050913LinksysWRT54G’restore.cgi’ConfigurationModificationDesignErrorVulnerability
链接:http://www.idefense.com/application/poi/display?id=306&type;=vulnerabilities

相关推荐: PunBB Unspecified Security Vulnerability

PunBB Unspecified Security Vulnerability 漏洞ID 1102098 漏洞类型 Unknown 发布时间 2002-04-25 更新时间 2002-04-25 CVE编号 N/A CNNVD-ID N/A 漏洞平台 N/A…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享