漏洞信息详情
多款Jensen of Scandinavia AS Air:Link产品安全漏洞
漏洞简介
Jensen of Scandinavia AS Air:Link 3G等都是挪威Jensen of Scandinavia AS公司的路由器。
多款Jensen of Scandinavia AS Air:Link产品存在安全漏洞。远程攻击者可通过向/goform/formLogout传递‘return-url’参数利用该漏洞实施开放重定向攻击。以下产品和版本受到影响:Jensen of Scandinavia AS Air:Link 3G (AL3G)2.23m(Rev. 3)版本;Air:Link 5000AC (AL5000AC) 1.13之前的版本;Air:Link 59300 (AL59300)1.04(Rev. 4)版本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.jensenofscandinavia.com/
参考网址
来源:MISC
链接:https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf
受影响实体
- Jensenofscandinavia Al3g_firmware:2.23m<!--2000-1-1-->
- Jensenofscandinavia Al5000ac_firmware:1.13<!--2000-1-1-->
- Jensenofscandinavia Al59300_firmware:1.04<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...