ASUS RT Series Routers 信息泄露漏洞

漏洞信息详情

ASUS RT Series Routers 信息泄露漏洞

漏洞简介

ASUS RT Series Routers是华硕(ASUS)公司的RT系列路由器产品。

使用3.0.0.4.374.5517之前版本固件的ASUS RT系列路由器的Advanced_System_Content.asp文件存在安全漏洞。当管理员会话处于活动状态时,远程攻击者可通过读取源代码利用该漏洞获取用户名和密码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.asus.com/Networking/RTN66U/HelpDesk_Download/

参考网址

来源:dnlongen.blogspot.com

链接:http://dnlongen.blogspot.com/2014/04/CVE-2014-2719-Asus-RT-Password-Disclosure.html

来源:FULLDISC

名称:20140416 ASUS RT-XXXX SOHO routers expose admin password, fixed in 3.0.0.4.374.5517

链接:http://seclists.org/fulldisclosure/2014/Apr/225

来源:support.asus.com

链接:http://support.asus.com/download.aspx?m=RT-N66U+%28VER.B1%29

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享