Nisuta NS-WIR150NE和NS-WIR300N 授权问题漏洞

漏洞信息详情

Nisuta NS-WIR150NE和NS-WIR300N 授权问题漏洞

漏洞简介

Nisuta NS-WIR150NE和NS-WIR300N都是西班牙Nisuta公司的无线路由器设备。

使用5.07.41版本固件的Nisuta NS-WIR150NE路由器和使用5.07.36_NIS01版本固件的Nisuta NS-WIR300N路由器的管理Web界面中存在授权问题漏洞。远程攻击者可借助‘Cookie: :language=en’HTTP头部利用该漏洞绕过身份验证,并获取访问权限。

漏洞公告

针对Nisuta NS-WIR150NE,目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.nisuta.com/producto.asp?id=NSWIR150NE

针对Nisuta NS-WIR300N,厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用该软件的用户随时关注厂商的主页。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享