安全研究
安全漏洞
TP-LINK TL-WR740N路由器HTML注入和拒绝服务漏洞
发布日期:2011-03-04
更新日期:2011-03-04
受影响系统:TP-LINK TL-WR740N Router TP-LINK TL-WR740N 3.12.4 Build
TP-LINK TL-WR740N Router TP-LINK TL-WR740N 3.11.7 Build
描述:
BUGTRAQ ID:
46738
TP-LINK TL-WR740N是一款集成了互联网共享路由器和4个端口交换机的无线和有线网络连接设备。
TP-LINK TL-WR740N在实现上存在HTML注入和拒绝服务漏洞,远程攻击者可利用这些漏洞在受影响设备上执行HTML和脚本代码,窃取Cookie验证凭证或控制站点外观等其他攻击。攻击者可利用拒绝服务漏洞使受影响设备不响应。
由于TP-LINK没有验证过滤用户提供的数据导致XSS;如果在一秒内发送有10个或以上报文到WebConsole或UPnP端口,则相关服务挂起。
<*来源:Ewerson_Guimarães (
crash@dclabs.com.br)
链接:
http://www.securityfocus.com/archive/1/516863
*>
建议:
厂商补丁:
TP-LINK
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.tp-link.com/products/productDetails.asp?pmodel=TL-WR740N浏览次数:4713
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |