漏洞概要
关注数(24)
关注此漏洞
漏洞标题:Tenda腾达某无线路由登陆密码绕过
提交时间:2013-01-24 00:14
修复时间:2013-03-10 00:15
公开时间:2013-03-10 00:15
漏洞类型:未授权访问/权限绕过
危害等级:低
自评Rank:5
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2013-01-24: 细节已通知厂商并且等待厂商处理中
2013-01-27: 厂商已经确认,细节仅向厂商公开
2013-02-06: 细节向核心白帽子及相关领域专家公开
2013-02-16: 细节向普通白帽子公开
2013-02-26: 细节向实习白帽子公开
2013-03-10: 细节向公众公开
简要描述:
Tenda 11N无线路由器登陆界面绕过
详细说明:
发现一个有两个SSID的无线路由,接入,成功。
输入http://192.168.0.1
来到页面http://192.168.0.1/login.asp

尝试进入主页

失败
手动建立COOKIE
再次尝试

成功
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:11
确认时间:2013-01-27 23:23
厂商回复:
CNVD确认漏洞情况(在一些家用版本上未复现),还请作者告知测试用版本编号,转由CNVD协调生产厂商处置。
按相邻网络攻击,部分影响机密性、可用性、完整性进行评分,rank=7.1(高危)*1.1*1.5=11.715
最新状态:
暂无
漏洞评价:
评论
-
2013-01-24 00:25 |
0ps ( 实习白帽子 | Rank:43 漏洞数:10 | xo)
-
2013-01-24 13:22 |
charles ( 路人 | Rank:6 漏洞数:4 | 研究web安全,0day,漏洞挖掘,关注国内安全动...)
-
2013-01-24 15:54 |
水滴 ( 普通白帽子 | Rank:146 漏洞数:24 )
-
2013-01-24 16:30 |
TwoSpring ( 路人 | Rank:8 漏洞数:1 | 游走于道德与随性之间……)
如果是热销产品,那这个BUG造成的损失足可以让腾达喝西北风
-
2013-01-24 23:31 |
Mr.LiuSG ( 路人 | Rank:14 漏洞数:2 | 非专业)
-
2013-01-24 23:31 |
Mr.LiuSG ( 路人 | Rank:14 漏洞数:2 | 非专业)
@TwoSpring 漏洞应用局限比较大,只要接不进网络就没有安全问题
-
2013-01-24 23:57 |
Z-0ne 
( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)
家里正在用的飘过,试了试蛋碎了一地,而且各种设置的口令明文显得有点碍眼。
-
2013-01-24 23:57 |
水滴 ( 普通白帽子 | Rank:146 漏洞数:24 )
@Mr.LiuSG 一般的家庭孩子不在家的给无线加个密码改下admin密码就算厉害的了,腾达还不能改管理员名
-
2013-01-28 00:55 |
Mr.LiuSG ( 路人 | Rank:14 漏洞数:2 | 非专业)
是不是在这里回复就可以了呢?系统版本: V5.07.25_cn; 发布日期:Dec 3 2011
-
2013-01-28 09:58 |
無情 ( 实习白帽子 | Rank:41 漏洞数:5 | 根据相关法律法规和政策,此信息未予显示。)
当前系统版本: H1_V3.3.5r; 发布日期:Oct 22 2009
-
2013-01-28 09:59 |
云中鹰 ( 实习白帽子 | Rank:65 漏洞数:10 | 云中鹰)
-
2013-01-28 11:34 |
fox ( 普通白帽子 | Rank:159 漏洞数:16 | fox)
-
2013-01-28 17:28 |
Z-0ne 
( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)
W311R 当前系统版本: V5.07.09_cn; 发布日期:Aug 3 2011
-
2013-02-26 16:52 |
烨少 ( 路人 | Rank:5 漏洞数:1 )
-
2013-02-28 12:28 |
iveylowes ( 路人 | Rank:0 漏洞数:2 )
-
2013-03-10 00:47 |
小猪。 ( 路人 | Rank:6 漏洞数:3 | 小猪。)
-
2013-03-10 07:15 |
苏南同学 ( 实习白帽子 | Rank:41 漏洞数:5 | 苏南同学,就是苏南同学~~~)
哎呦,mamami,这种绕过真心是存在啊?我一直都有怀疑...果断mark学习~~~
-
2013-03-10 09:35 |
thundrous ( 路人 | Rank:0 漏洞数:1 | 生有涯,学无涯也)
腾达还有好多洞,管理页面、备份文件里都是明文保存拨号用户名和密码的
-
2013-03-10 21:01 |
陈再胜 ( 普通白帽子 | Rank:121 漏洞数:13 | 微博收收听~~~●﹏●)
-
2013-04-10 17:51 |
刘大硕 ( 路人 | Rank:14 漏洞数:6 | ส็็็็็็็็็็็็็็็็็็็...)
-
2013-04-10 19:06 |
小石头 ( 路人 | Rank:8 漏洞数:2 | 行千里路,读万卷书,布衣亦可傲王侯。)
@無情 我跟你的版本号一样,也是“当前系统版本: H1_V3.3.5r; 发布日期:Oct 22 2009”的W311R,加cookie后没成功啊
-
2013-04-10 19:11 |
小小黑客 ( 路人 | Rank:3 漏洞数:1 | 努力学习,自我提高,更加深入)
-
2013-04-11 10:39 |
無情 ( 实习白帽子 | Rank:41 漏洞数:5 | 根据相关法律法规和政策,此信息未予显示。)
@小石头 当然,,所以才有 当前系统版本: H1_V3.3.5r; 发布日期:Oct 22 2009呵呵
-
2013-04-11 11:21 |
神倦懒言 ( 路人 | Rank:0 漏洞数:1 | 从事php开发以及服务器的运维工作,还是菜...)
-
2013-04-17 15:04 |
小狼 ( 路人 | Rank:0 漏洞数:1 | 根据相关法律法规和政策,此信息未予显示。)
-
2014-01-09 07:57 |
RootUser ( 路人 | Rank:22 漏洞数:5 | null)
-
2014-07-15 09:50 |
leader ( 实习白帽子 | Rank:44 漏洞数:6 )
-
2014-08-20 14:08 |
最热微博 ( 路人 | Rank:26 漏洞数:10 | ...)