漏洞信息详情
Mediabridge Medialink MWN-WAPR300N和Tenda N3 Wireless N150 权限许可和访问控制漏洞
漏洞简介
Mediabridge Medialink MWN-WAPR300N和Tenda N3 Wireless N150都是无线路由器产品。Mediabridge Medialink MWN-WAPR300N是美国Mediabridge公司的产品。Tenda N3 Wireless N150是中国腾达(Tenda)公司的产品。
使用5.07.50版本固件的Mediabridge Medialink MWN-WAPR300N设备和Tenda N3 Wireless N150设备中存在安全漏洞。远程攻击者可借助HTTP Cookie头中的子字符串利用该漏洞获取管理员权限。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.mediabridgeproducts.com/
http://tenda.com.cn/
参考网址
来源:www.mediabridgeproducts.com
链接:https://www.mediabridgeproducts.com/store/pc/viewPrd.asp?idproduct=374
来源:www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/630872
受影响实体
- Tenda N3_wireless_n150<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...