3Com OfficeConnect Router Web管理接口远程拒绝服务攻击漏洞 CVE-2001-0740 CNNVD-200110-095

5.0 AV AC AU C I A
发布: 2001-10-18
修订: 2017-10-10

3Com OfficeConnect router是由3Com开发的一个路由器系列。 3COM OfficeConnect 812和3Com OfficeConnect Remote 840 SDSL的Web管理接口存在远程拒绝服务问题。 3COM OfficeConnect 812路由器的80端口运行的是HTTP服务器。用浏览器连上该端口后它会提示输入用户名和密码,在输入错误的用户名/密码之后会出现一个页面提示你这是一个受保护的对象。页面中有一个GIF图片,在该图片的URL的后面追加很多字符从而构造一个超长的URL并发送给路由器的80端口将使该路由器崩溃,在数分钟内又自动恢复正常。而且该路由器允许攻击者可以在不需要密码的情况下复位路由器。3Com OfficeConnect Remote 840 SDSL路由器也存在类似的缓冲区溢出,但无法自动恢复。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息