Level-One WBR-3460A 无线路由器非授权访问漏洞 « 黑客联盟[民间 公益 非盈利]尚武精神

首页 » 黑客新闻 » 最新漏洞 » Level-One WBR-3460A 无线路由器非授权访问漏洞

Level-One WBR-3460A 无线路由器非授权访问漏洞

10-09-29 14:41 0 RSS 2.0

受影响系统:
Level-One WBR-3460A 1.00.12
Level-One WBR-3460A 1.00.11

描述:
Level-One WBR-3460A是一款4口的ADSL无线路由器。

Level-One WBR-3460A实现上存在访问认证漏洞,远程攻击者可能利用此漏洞非授权访问系统。

LevelOne WBR-3560A路由器没有限制对23/TCP端口上telnet服务的访问,用户可以未经认证便telnet访问设备,读取包含有敏感信息的系统文件,如/etc/htpasswd,或发布reboot命令导致设备拒绝服务。

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://global.level1.com/products2.php?Id=821

联系我 Contact Me

回到页首