漏洞信息详情
2Wire路由器拒绝服务漏洞
- CNNVD编号:CNNVD-200609-004
- 危害等级: 中危
- CVE编号:
CVE-2006-4523
- 漏洞类型:
其他
- 发布时间:
2006-08-25
- 威胁类型:
远程
- 更新时间:
2006-09-07
- 厂 商:
2wire_inc - 漏洞来源:
preth00nker Preth0… -
漏洞简介
2Wire HomePortal和OfficePortal都是2Wire推出的小型路由器设备。
2Wire 路由器的Web管理接口在处理用户请求时存在漏洞,远程攻击者可能利用此漏洞对设备进行拒绝服务攻击。
如果向2Wire路由器的WEB管理接口发送了包含有换行符参数的特制GET请求的话,就会导致拒绝服务,必须重启路由器才能恢复正常运行。
参考网址
来源: XF
名称: 2wirerouter-crlf-dos(28578)
链接:http://xforce.iss.net/xforce/xfdb/28578
来源: BID
名称: 19634
链接:http://www.securityfocus.com/bid/19634
来源: BUGTRAQ
名称: 20060820 DoS 2wire Gateway
链接:http://www.securityfocus.com/archive/1/archive/1/443906/100/100/threaded
来源: MILW0RM
名称: 2246
链接:http://www.milw0rm.com/exploits/2246
来源: MISC
链接:http://www.mexhackteam.org/prethoonker/DoS_ADV_2Wire.txt
来源: SECUNIA
名称: 21583
链接:http://secunia.com/advisories/21583
来源: SREASON
名称: 1489
链接:http://securityreason.com/securityalert/1489
来源: MILW0RM
名称: 2246