2Wire路由器拒绝服务漏洞

漏洞信息详情

2Wire路由器拒绝服务漏洞

漏洞简介

2Wire HomePortal和OfficePortal都是2Wire推出的小型路由器设备。

2Wire 路由器的Web管理接口在处理用户请求时存在漏洞,远程攻击者可能利用此漏洞对设备进行拒绝服务攻击。

如果向2Wire路由器的WEB管理接口发送了包含有换行符参数的特制GET请求的话,就会导致拒绝服务,必须重启路由器才能恢复正常运行。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.2wire.com/

参考网址

来源: XF

名称: 2wirerouter-crlf-dos(28578)

链接:http://xforce.iss.net/xforce/xfdb/28578

来源: BID

名称: 19634

链接:http://www.securityfocus.com/bid/19634

来源: BUGTRAQ

名称: 20060820 DoS 2wire Gateway

链接:http://www.securityfocus.com/archive/1/archive/1/443906/100/100/threaded

来源: MILW0RM

名称: 2246

链接:http://www.milw0rm.com/exploits/2246

来源: MISC

链接:http://www.mexhackteam.org/prethoonker/DoS_ADV_2Wire.txt

来源: SECUNIA

名称: 21583

链接:http://secunia.com/advisories/21583

来源: SREASON

名称: 1489

链接:http://securityreason.com/securityalert/1489

来源: MILW0RM

名称: 2246

链接:http://milw0rm.com/exploits/2246

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享