安全研究

安全漏洞
Linksys WRT54G Router全局访问管理服务漏洞

发布日期:2004-05-31
更新日期:2004-06-04

受影响系统:
Linksys WRT54G v2.0 2.0 0.8 (Firmware)
Linksys WRT54G v1.0 1.42.3 (Firmware)
描述:
BUGTRAQ  ID: 10441

Linksys WRT54G Router是一款路由器设备。

Linksys WRT54G Router的WEB管理服务访问限制存在问题,导致远程攻击者可以在外网访问管理接口。

即使在管理功能关闭的情况下,Linksys WRT54G Router照样在WAN接口上提供80口和443口的管理WEB页面,导致攻击者可以访问管理接口,在结合其他漏洞的情况下可能导致路由器被控制。

<*来源:Alan W. Rateliff, II (lists@rateliff.net
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108603698501415&w=2
*>

建议:
厂商补丁:

Linksys
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.linksys.com

浏览次数:2689
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障