漏洞信息详情
Orange Livebox 安全漏洞
漏洞简介
Orange Livebox是一款ADSL(非对称数字用户线路)调制解调器。
Orange Livebox 00.96.320S版本中存在安全漏洞。远程攻击者可通过向/get_getnetworkconf.cgi URI发送GET请求利用该漏洞获取设备的SSID和WI-FI密码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://malivebox.orange.fr/
参考网址
来源:MISC
链接:https://badpackets.net/over-19000-orange-livebox-adsl-modems-are-leaking-their-wifi-credentials/
来源:MISC
链接:https://web.archive.org/web/20181223120225/
来源:MISC
链接:https://github.com/zadewg/LIVEBOX-0DAY
来源:MISC
链接:https://news.ycombinator.com/item?id=18745533
受影响实体
- Orange Arv7519rw22_livebox_2.1_firmware:00.96.321s<!--2000-1-1-->
- Orange Arv7519rw22_livebox_2.1_firmware:00.96.217<!--2000-1-1-->
- Orange Arv7519rw22_livebox_2.1_firmware:00.96.00.96.613<!--2000-1-1-->
- Orange Arv7519rw22_livebox_2.1_firmware:00.96.00.96.609es<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...