受影响系统:
D-Link DI-604
D-Link DI-524
D-Link DSL-G604T
描述:
D-Link是国际着名网络设备和解决方案提供商,产品包括多种路由器设备。
D-Link DI-524处理用户请求时存在多个漏洞,远程攻击者可能利用这些漏洞导致设备服务不可用或执行跨站脚本攻击。
D-Link DI-524路由器没有正确地处理发送给Web接口的登录请求,如果攻击者发送了超长用户名的话就会触发崩溃;如果发送了超长的HTTP头的话还可能导致路由器的WEB服务器崩溃。
D-Link DI-604路由器没有正确地过滤传送给prim.htm中rf参数的输入便返回给了用户,这可能导致在用户浏览器会话中执行任意HTML和脚本代码。
D-Link DSL-G604T路由器没有正确地过滤传送给cgi-bin/webcm中var:category参数的输入便返回给了用户,这可能导致在用户浏览器会话中执行任意HTML和脚本代码。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.dlink.com/
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- DoS 拒绝服务攻击专题 (1240篇文章)
- 脚本攻击和防范 (2391篇文章)
- DDoS攻击防御与分析 (1509篇文章)
- ARP攻击防范与解决方案 (1731篇文章)
- 漏洞专区 (1807篇文章)
- 认识脚本攻击 (57篇文章)
- “机器狗”作者浮出水面 藐视法律出售病毒 (181次浏览)
- 黑客炫耀“免杀”技术 专家称已有破解方法 (109次浏览)
- 互联网惊现“傻瓜型”病毒开发工具 (39次浏览)
- 机器狗太疯狂,作者疑似河南人? (36次浏览)
- Microsoft Internet Explorer FTP含命令注入 (30次浏览)
- 警告:发现恶意木马程序将导致无法使用IE (27次浏览)
- RealPlayer再曝新漏洞 (26次浏览)
- 勤奋作者2天更新一次 病毒清除遇难题 (24次浏览)
- 电脑病毒假冒百度IM肆机偷窥用户隐私 (20次浏览)
- 07年10大恶意软件和垃圾邮件排行 (19次浏览)



