Level-One WBR-3460A 无线路由器非授权访问漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2008-01-18
Level-One WBR-3460A 无线路由器非授权访问漏洞 受影响系统:
Level-One WBR-3460A 1.00.12
Level-One WBR-3460A 1.00.11

描述:
Level-One WBR-3460A是一款4口的ADSL无线路由器。

Level-One WBR-3460A实现上存在访问认证漏洞,远程安全者可能利用此漏洞非授权访问系统。

LevelOne WBR-3560A路由器没有限制对23/TCP端口上telnet服务的访问,用户可以未经认证便telnet访问设备,读取包含有敏感信息的系统文件,如/etc/htpasswd,或发布reboot命令导致设备拒绝服务。

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://global.level1.com/products2.php?Id=821


图片内容