"Linksys.Routers.Administrative.Console.Authentication.Bypass"
- 特征库ID:
44582
- 漏洞级别:
high
- CVE ID:
- 建议的动作:
drop
- 受影响的系统:
Linux,Other
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用 Linksys 路由器中的身份验证绕过漏洞。该漏洞是由于在处理精心设计的 HTTP 请求时缺少输入验证引起的。远程攻击者可能能够利用此漏洞通过精心设计的 HTTP 请求在应用程序上下文中执行任意代码。 The Moon Worm 也使用了这个漏洞,并被整合到各种漏洞扫描器中。
影响范围
Selected older Linksys Wi-Fi Routers and Wireless-N access points and routers
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
有关更新,请参阅供应商的建议:https://www.linksys.com/us/support-article?articleNum=136147