漏洞信息详情
2wire Gateway 管理界面输入验证漏洞
漏洞简介
带有5.29.52之前版本的软件的2wire Gateway 1700HG,1701HG,1800HW,207,2700HG和2701HG-T上的管理界面允许远程攻击者借助对TCP端口50001上的xslt程序的页参数中的\\%0d\\%0a序列,引起拒绝服务攻击(重启)。此漏洞与CVE-2006-4523有关。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2009-3110
链接:http://www.vupen.com/english/advisories/2009/3110
来源: SECTRACK
名称: 1023116
链接:http://www.securitytracker.com/id?1023116
来源: BUGTRAQ
名称: 20091029 2wire Remote Denial of Service
链接:http://www.securityfocus.com/archive/1/archive/1/507587/100/0/threaded
来源: MISC
链接:http://webvuln.com/advisories/2wire.remote.denial.of.service.txt
受影响实体
- 2wire 2071<!--2000-1-1-->
- 2wire 2701hg-T<!--2000-1-1-->
- 2wire 2700hg<!--2000-1-1-->
- 2wire 1800hw<!--2000-1-1-->
- 2wire 1701hg<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...