NetGear DG632路由器WEB管理界面绕过认证漏洞

CNNVD-ID编号 CNNVD-200906-454
CVE编号 CVE-2009-2257
发布时间 2009-06-30
更新时间 2009-06-30
漏洞类型 授权问题
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 netgear

漏洞介绍

NetGear DG632是美国网件(NetGear)公司的一个老款的家用ADSL路由器。

NetGear DG632路由器WEB管理界面存在绕过认证安全漏洞,远程攻击者可以通过发送直接请求给(1) gateway/commands/saveconfig.html, 和(2) stattbl.htm,  (3) modemmenu.htm, (4) onload.htm, (5) form.css, (6) utility.js, and possibly (7) indextop.htm in html/绕过安全认证。

漏洞补丁

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

参考网址

受影响实体

信息来源