| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
D-Link DWL-1000AP无线局域网接入点明文口令漏洞
D-Link DWL-1000AP无线局域网接入点明文口令漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 9:46:48

严重程度:高
威胁程度:远程管理员权限
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:3735
CVE(CAN) ID:CAN-2001-1220

受影响系统
D-Link DWL-1000AP Firmware 3.2.28 #483
详细描述
D-Link DWL-1000AP是一个支持11Mbps速率的无线局域网接入点,它是面向家庭用户的,支持WEP、基于MAC的访问认证。此设备设计上存在问题,可能导致远程入侵者劫持设备。由于设备中明文存放了可通过SNMP “public”共同体串读取的口令,入侵者可以使用任意SNMP客户程序读取口令,读取口令后入侵者就可能远程获取设备的管理权限。此漏洞影响到3.2.28 #483版本的固件。

解决方案
厂商已经在新版的固件中修补了此漏洞:

http://tsd.dlink.com.tw/info.nsf/2eca71a2a969a08e48256adf002b4b61/2471fa3d2572857048256b50001e0709?OpenDocumen

相关信息
Jonathan Strine <jstrine@netpanel.com> 

【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    LibGSF程序库远程堆溢出
    IBM Tivoli Storage Man
    Xine-Lib RuleMatches远
    Linksys WIP 330 PhoneC
    D-Bus signals.c本地拒绝
    LibRPM查询报告任意代码
    America Online ICQ Act
    HP Tru64 UNIX libpthre
    D-Link DWL-G132 ASAGU.
    OWLLib OWLLIB_ROOT参数

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览