漏洞信息详情
ZTE ZXHN H108N R1A和ZXV10 W300 信息泄露漏洞
漏洞简介
ZTE ZXHN H108N R1A和ZXV10 W300都是中国中兴通讯(ZTE)公司的无线路由器产品。
ZTE ZXHN H108N R1A ZTE.bhs.ZXHNH108NR1A.h_PE及之前版本和ZXV10 W300 W300V1.0.0f_ER1_PE及之前版本中存在安全漏洞。远程攻击者可通过读取配置文件利用该漏洞绕过既定的访问限制,发现证书和密钥。
漏洞公告
据厂商提供的信息,目前已经发布ZXHN H108N R1A版本的升级补丁以修复此安全问题,ZXV10 W300已停止更新,相关信息请随时关注厂商主页:
http://www.zte.com.cn/
参考网址
来源:US-CERT Vulnerability Note:www.kb.cert.org
链接:https://www.kb.cert.org/vuls/id/BLUU-9ZDJWA
来源:US-CERT Vulnerability Note:CERT-VN
链接:https://www.kb.cert.org/vuls/id/391604
受影响实体
- Zte Zxv10_w300_firmware:W300v1.0.0f_er1_pe<!--2000-1-1-->
- Zte Zxhn_h108n_r1a_firmware:Zte.Bhs.Zxhnh108nr1a.H_pe<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...