Sitecom WL-153路由器固件 UPnP请求 访问控制绕过漏洞

漏洞信息详情

Sitecom WL-153路由器固件 UPnP请求 访问控制绕过漏洞

漏洞简介

Sitecom WL-153路由器固件1.38之前版本可以使远程攻击者借助一个含有经过修改的InternalClient参数的,未验证的UPnP请求,绕过访问限制并进行未授权的操作。比如使用AddPortMapping转发任意流量。

漏洞公告

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享