漏洞信息详情
dd-wrt 权限许可和访问控制漏洞
漏洞简介
DD-WRT 24 sp1下的management GUI中的的httpd中的httpd.c并不对cgi-bin/下的程序要求管理身份认证,这使得远程攻击者可以借助HTTP请求,更改设置。
漏洞公告
参考网址
来源: MILW0RM 名称: 9209 链接:http://www.milw0rm.com/exploits/9209 来源: MISC 链接:http://www.dd-wrt.com/phpBB2/viewtopic.php?t=55173
受影响实体
- Dd-Wrt Dd-Wrt:24:Sp1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...