搜索
查看: 2966|回复: 0

烽火通信某款路由器被爆存在漏洞-可远程修改DNS

[复制链接]

432

主题

573

帖子

2543

积分

核心成员

Rank: 8Rank: 8

积分
2543
发表于 2013-10-23 17:25:53 | 显示全部楼层 |阅读模式

近日,exploit-db.com上出现一个国内通行设备厂商烽火科技的远程代码执行利用exp。该exp可以绕过路由器的认证,远程修改DNS。影响版本:HG-110/HG110_BH_V1.6

通过阅读exp的代码得知,路由器管理功能的认证存在缺陷,可以直接通过URL访问。攻击者可先发送修改dns的指令,然后发送重启路由器的指令达到修改dns的目的。目前该exp在exploit-db的状态是等待认证,而且这是作者Javier Perez发布的第一个exp,有效性还需要进一步测试确认。

下载地址

附1:


烽火通信科技股份有限公司是国内优秀的通信设备制造业上市公司(股票代码600498),已成为中国通信基础设施建设的主流设备供应商之一,产品主要涵盖光传送网接入网和家庭网络各种设备及光纤光缆等产品,具备提供通信网建设、改造、优化与服务一揽子解决方案的能力。
您可以更新记录, 让好友们知道您在做什么...
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表