D-Link DSL-502T、DSL-504T、DSL-562T和DSL-G604T漏洞 CVE-2005-1680 CNNVD-200505-1145

7.5 AV AC AU C I A
发布: 2005-05-20
修订: 2016-10-18

D-Link DSL-502T、DSL-504T、DSL-562T和DSL-G604T,当系统执行/cgi-bin/firmwarecfg时,(1)如果他们的IP地址已经在/var/tmp/fw_ip中存在或者(2)如果他们的请求在先,导致系统创建/var/tmp/fw_ip并包含他们的IP地址,从而允许远程攻击者绕过认证。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息