Board logo

标题: 2Wire Routers密码重置的错误 [打印本页]

作者: pioneer     时间: 2009-11-17 11:34    标题: 2Wire Routers密码重置的错误

来源

secunia.com

操作系统

2Wire HomePortal Series
2Wire OfficePortal Series

描述

通过web接口处理发送到"xslt"脚本的"CD35_SETUP_01_POST" "page"请求时的一个错误可通过超大的"password1"参数来重置web接口密码
该漏洞在2Wire 2071 Gateway, 2Wire 1800HW,和2Wire 1701HG仲已经报告。

解决方案

据报告在firmware V5.29.135.5和稍后的版本中已经修复




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn