BUGTRAQ ID: 31056 CNCAN ID:CNCAN-2008090907 Sagem F@st 2404 Router是一款路由器设备。 Sagem F@st 2404 Router WEB接口不正确处理用户提交的参数,远程攻击者可以利用漏洞对设备进行拒绝服务攻击。 问题是wancfg.cmd脚本对用户提交给'action'参数数据缺少充分边检检查,提交超长字符串可触发缓冲区溢出,导致设备崩溃。 Sagem F@ST 2404 目前没有解决方案提供: <a href=http://www.sagem.com/index.php?id=1221&L=0 target=_blank>http://www.sagem.com/index.php?id=1221&L=0</a>
BUGTRAQ ID: 31056 CNCAN ID:CNCAN-2008090907 Sagem F@st 2404 Router是一款路由器设备。 Sagem F@st 2404 Router WEB接口不正确处理用户提交的参数,远程攻击者可以利用漏洞对设备进行拒绝服务攻击。 问题是wancfg.cmd脚本对用户提交给'action'参数数据缺少充分边检检查,提交超长字符串可触发缓冲区溢出,导致设备崩溃。 Sagem F@ST 2404 目前没有解决方案提供: <a href=http://www.sagem.com/index.php?id=1221&L=0 target=_blank>http://www.sagem.com/index.php?id=1221&L=0</a>