漏洞信息详情
多款NETGEAR路由产品跨站请求伪造漏洞
漏洞简介
NETGEAR R6250等都是美国网件(NETGEAR)公司的一款无线路由器。
多款NETGEAR路由产品中存在安全漏洞。攻击者可借助shell元字符利用该漏洞执行任意代码。以下产品受到影响:Netgear R6250 1.0.4.6.Beta之前的版本,R6400 1.0.1.18.Beta之前的版本,R6700 1.0.1.14.Beta之前的版本,R6900 1.0.7.6.Beta之前的版本,R7000 1.0.7.6.Beta之前的版本,R7100LG 1.0.0.28.Beta之前的版本,R7300DST 1.0.0.46.Beta之前的版本,R7900 1.0.1.8.Beta之前的版本,R8000 1.0.3.26.Beta之前的版本,D6220,D6400,D7000。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://kb.netgear.com/000036386/CVE-2016-582384
参考网址
来源:CERT-VN
链接:https://www.kb.cert.org/vuls/id/582384
来源:kalypto.org
链接:https://kalypto.org/research/netgear-vulnerability-expanded/
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/40889/
来源:kb.netgear.com
链接:http://kb.netgear.com/000036386/CVE-2016-582384
来源:www.sj-vs.net
链接:http://www.sj-vs.net/a-temporary-fix-for-cert-vu582384-cwe-77-on-netgear-r7000-and-r6400-routers/
受影响实体
- Netgear D6400_firmware:1.0.0.56<!--2000-1-1-->
- Netgear R6250_firmware:1.0.4.6_10.1.12<!--2000-1-1-->
- Netgear R7000_firmware:1.0.7.2_1.1.93<!--2000-1-1-->
- Netgear R7100lg_firmware:1.0.0.28<!--2000-1-1-->
- Netgear R7300dst_firmware:1.0.0.46<!--2000-1-1-->
补丁
- 多款NETGEAR路由产品跨站请求伪造漏洞的修复措施<!--2016-12-15-->
还没有评论,来说两句吧...