漏洞信息详情
CommScope ARRIS TR4400 权限许可和访问控制问题漏洞
漏洞简介
CommScope ARRIS TR4400是美国康普(CommScope)公司的一款无线路由器。
使用A1.00.004-180301及之前版本固件的CommScope ARRIS TR4400中存在身份验证绕过漏洞,该漏洞源于http://192.168.1.1/basic_sett.html中包含了使用base64编码的当前密码。攻击者可利用该漏洞访问管理界面。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.commscope.com
参考网址
来源:medium.com
链接:https://medium.com/@v.roberthoutenbrink/commscope-vulnerability-authentication-bypass-in-arris-tr4400-firmware-version-a1-00-004-180301-4a90aa8e7570
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-15806
受影响实体
暂无
补丁
- CommScope ARRIS TR4400 安全漏洞的修复措施<!--2019-8-29-->
还没有评论,来说两句吧...