Netgear D6000和D3600都是美国网件(Netgear)公司的无线路由器产品。 使用1.0.0.49版本固件的Netgear D6000和D3600的password-recovery功能中存在安全漏洞。远程攻击者可通过打开/cgi-bin/passrec.asp页面的源代码利用该漏洞以‘/cgi-bin/passrec.asp页面访问权限’读取明文的管理员密码。
Netgear D6000和D3600都是美国网件(Netgear)公司的无线路由器产品。 使用1.0.0.49版本固件的Netgear D6000和D3600的password-recovery功能中存在安全漏洞。远程攻击者可通过打开/cgi-bin/passrec.asp页面的源代码利用该漏洞以‘/cgi-bin/passrec.asp页面访问权限’读取明文的管理员密码。