漏洞信息详情
Nisuta NS-WIR150NE和NS-WIR300N 授权问题漏洞
- CNNVD编号:CNNVD-201401-065
- 危害等级: 超危
- CVE编号:
CVE-2013-7282
- 漏洞类型:
授权问题
- 发布时间:
2013-12-26
- 威胁类型:
远程
- 更新时间:
2014-01-13
- 厂 商:
nisuta - 漏洞来源:
Amplia Security Re… -
漏洞简介
Nisuta NS-WIR150NE和NS-WIR300N都是西班牙Nisuta公司的无线路由器设备。
使用5.07.41版本固件的Nisuta NS-WIR150NE路由器和使用5.07.36_NIS01版本固件的Nisuta NS-WIR300N路由器的管理Web界面中存在授权问题漏洞。远程攻击者可借助‘Cookie: :language=en’HTTP头部利用该漏洞绕过身份验证,并获取访问权限。
漏洞公告
针对Nisuta NS-WIR150NE,目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.nisuta.com/producto.asp?id=NSWIR150NE
针对Nisuta NS-WIR300N,厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用该软件的用户随时关注厂商的主页。
参考网址
来源: www.ampliasecurity.com
来源: www.ampliasecurity.com
链接:http://www.ampliasecurity.com/advisories/AMPLIA-ARA050913.txt
来源: BID
名称: 64665
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END