漏洞概要
关注数(24)
关注此漏洞
漏洞标题:Netgear DG多款设备未授权访问
漏洞作者: 从容
提交时间:2014-07-10 21:21
修复时间:2014-10-08 21:24
公开时间:2014-10-08 21:24
漏洞类型:非授权访问
危害等级:中
自评Rank:8
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-07-10: 细节已通知厂商并且等待厂商处理中
2014-07-15: 厂商已经确认,细节仅向厂商公开
2014-07-18: 细节向第三方安全合作伙伴开放
2014-09-08: 细节向核心白帽子及相关领域专家公开
2014-09-18: 细节向普通白帽子公开
2014-09-28: 细节向实习白帽子公开
2014-10-08: 细节向公众公开
简要描述:
Netgear DG多款设备未授权访问
详细说明:
Netgear DG多款设备未授权访问
涉及到的型号:
漏洞证明:
抓包扫描到很多GET请求,可以直接访问该地址~
log.html
s_status.html
devices.html
password.html
修复方案:
版权声明:转载请注明来源 从容@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:7
确认时间:2014-07-15 11:05
厂商回复:
CNVD暂未直接复现,由于未能确认是否存在默认路由策略开放WEB界面的互联网访问的情况,仅对相邻网络进行图片确认,暂未进一步列入处置流程。
最新状态:
暂无
漏洞评价:
评论
-
2014-07-10 21:30 |
YY-2012 ( 普通白帽子 | Rank:2763 漏洞数:641 | 意淫,是《红楼梦》原创的词汇,但后来演变...)
-
2014-07-10 21:37 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-07-10 21:37 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-07-10 22:17 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-07-10 22:39 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-10 22:41 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-10 22:41 |
YY-2012 ( 普通白帽子 | Rank:2763 漏洞数:641 | 意淫,是《红楼梦》原创的词汇,但后来演变...)
-
2014-07-10 22:42 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-10 22:52 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-07-10 22:57 |
动后河 ( 实习白帽子 | Rank:51 漏洞数:13 | ☭)
-
2014-07-10 23:03 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
@动后河 提交到cncert,就算联系不到只要存在漏洞就会确认的
-
2014-07-10 23:03 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-10 23:07 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
@YY-2012 我这不只是路由器,很多都是硬件防火墙
-
2014-07-10 23:20 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
@从容 我都好久没提交漏洞了。。37个。。你都62个了。。- -rank没得比
-
2014-07-10 23:26 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
@泳少 呵呵,你这是话里有话吧,我有好多待认领,你前几天还提交漏洞来着,怎么就说好久没有提交了?那你回到360提交了?
-
2014-07-11 00:07 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-11 08:50 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
@从容 没有啊。。- -我知道你有待认领。。坑货。没有。。这段时间都没搞漏洞。。你说我前几天提交的漏洞是指联想论坛的吧?那个简单了点。。。没啥含量