Telindus ADSL Router加密机制不强壮漏洞 CVE-2002-2133 CNNVD-200212-635

10.0 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

TELINDUS ADSL路由器可用于ADSL网络连接。 TELINDUS ADSL路由器使用的加密算法不强壮,远程攻击者可以利用这个漏洞通过嗅探ADSL通信,可能解析出大量路由器信息或可能获得管理员密码。 TELINDUS ADSL路由器使用的加密算法可能类似如下: ENCRYPT(x) = x*8 + int(x/20h) - (int(x/20h))*100h 如(\"q\" = 71h) ENCRYPT(71h) = 71h*8 + 71h/20h - (71h/20H)*100H = 388 + 3 - 300 = 8Bh 利用这个算法可以通过网络嗅探截获数据包后,可以推算出大量路由器信息,也可能获得管理员密码信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息