澳洲、新西兰新闻·旅游·生活·资讯大全。新西兰房地产。Information network of Australia and New Zealand, Study and Living in Australia and New Zealand. New Zealand Properties.

首页 > 科技频道 > D-Link路由器 已存在绕过认证的漏洞 -- 上海热线

作者: 冯虚    人气:     日期: 2005/5/29






    详细描述:

  D-Link DSL路由器是家庭和小型办公室常用的路由器。

  D-Link DSL路由器对用户访问的认证存在问题,远程攻击者可能利用此漏洞非授权访问设备。

  在执行CGI /cgi-bin/firmwarecfg时,脚本会检查在/var/tmp/中是否存在fw_ip文件。如果存在这个文件的话,就会允许其中列出的所有IP地址无需认证直接访问设备。如果不存在这个文件的话,CGI就会创建一个新文件,在其中写入请求地址。

  如果可以从Internet访问Web配置控制台且之前没人调用过CGI的话,则任何用户都可以访问路由器,下载包含有用户帐号和口令的config.xml文件,导致访问专用网络,修改或更改路由器的固件等。

  受影响系统:

  D-Link DSL -G604T

  D-Link DSL -562T

  D-Link DSL -504T

  D-Link DSL -502T




声明:在澳纽网频道上发表的内容是出于传递更多信息的目的,不代表本网赞同其观点或证实其内容的真实性。















上一篇:国内PC三大巨头发展渐行渐远 殊途能否同归 -- 中国经营报
下一篇: 一张照片发300张照片 雅虎推出PhotoMail服务 -- 小熊云南


彩虹摄影





浏览微信精选文章,免费公众号推广

感谢您对澳纽网的支持

© 2024 澳纽网 AusNZnet.com