CVE编号
CVE-2017-5135利用情况
暂无补丁情况
N/A披露时间
2017-04-28漏洞描述
SNMP是基于TCP/IP协议族的网络管理标准,是一种在IP网络中管理网络节点(如服务器、工作站、路由器、交换机等)的标准协议。部分厂商设备SNMP协议社区字符串存在认证权限绕过漏洞,由于不正确的访问控制,攻击者可以使用任意字符串或整数来完成某些特定设备中SNMP代理所要求的身份验证,甚至可以获取到目标设备完整的远程读写(read/write)权限。
解决建议
目前厂商暂未发布修复措施解决此安全问题,建议用户随时关注厂商主页或参考网址以获取解决办法:https://stringbleed.github.io/
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/98092 | |
https://stringbleed.github.io/ | |
https://www.reddit.com/r/netsec/comments/67qt6u/cve_20175135_snmp_authenticat... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | technicolor | dpc3928sl_firmware | d3928sl-p15-13-a386-c3420r55105-160127a | - | |||||
运行在以下环境 | |||||||||
硬件 | technicolor | dpc3928sl | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...