Thomason cable modem RgSecurity表单验证远程攻击漏洞

漏洞信息详情

Thomason cable modem RgSecurity表单验证远程攻击漏洞

漏洞简介

Thomson TCW690 cable modem 是一款线缆调制解调器。
运行2.1固件和ST42.03.0a软件的Thomson TCW690 cable modem的HTTP服务器中的RgSecurity表单,在更改密码前未对其执行正确的验证,这可让LAN上的远程攻击者通过直接POST请求获取访问权。

漏洞公告

参考网址

来源: XF
名称: thomson-tcw690-gain-access(19387)
链接:http://xforce.iss.net/xforce/xfdb/19387

来源: SECUNIA
名称: 14353
链接:http://secunia.com/advisories/14353

来源: BUGTRAQ
名称: 20050219 Thomson TCW690 POST Password Validation Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110886937131507&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享