漏洞信息详情
ZyXEL PMG5318-B20A diagnostic ping功能权限许可和访问控制漏洞
漏洞简介
ZyXEL PMG5318-B20A是合勤(ZyXEL)科技公司的一款无线交换机产品。
使用v100aanc0b5及之前版本固件的ZyXEL PMG5318-B20A设备上的diagnostic-ping功能的实现过程中存在安全漏洞。远程攻击者可借助‘PingIPAddr’参数利用该漏洞执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.zyxel.com/support/support_landing.shtml
参考网址
来源:www.zyxel.com
链接:http://www.zyxel.com/support/support_landing.shtml
来源:www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/870744
受影响实体
- Zyxel Pmg5318-B20a_firmware:V100aanc0b5<!--2000-1-1-->
补丁
- ZyXEL PMG5318-B20A diagnostic ping功能权限许可和访问控制漏洞的修复措施<!--2015-10-21-->
还没有评论,来说两句吧...