Netgear D6000和D3600 安全漏洞 CVE-2015-8289 CNNVD-201606-233

4.3 AV AC AU C I A
发布: 2016-06-20
修订: 2016-06-21

Netgear D6000和D3600都是美国网件(Netgear)公司的无线路由器产品。 使用1.0.0.49版本固件的Netgear D6000和D3600的password-recovery功能中存在安全漏洞。远程攻击者可通过打开/cgi-bin/passrec.asp页面的源代码利用该漏洞以‘/cgi-bin/passrec.asp页面访问权限’读取明文的管理员密码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息