跳至主內容

多款寬頻路由器 "Misfortune Cookie" 漏洞

最後更新 2014年12月22日 10:56 發佈日期: 2014年12月22日 1320 觀看次數

風險: 高度風險

類型: 操作系統 - 內嵌操作系統

類型: 內嵌操作系統

在多個家用和辦公室/家用 (SOHO) 路由器發現漏洞,它們都使用 Allegro RomPager 存在漏洞版本嵌網頁伺服器。 Allegro RomPager 3.43 之前版本的 cookie 處理程式碼存在漏洞,可被攻擊者利用導致獲得裝置上的管理權限。


影響

  • 遠端執行程式碼
  • 繞過保安限制

受影響之系統或技術

  • 路由器的 Allegro RomPager 4.34 之前版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝更新程式
    檢查供應商的網站,並安裝為解決此問題的固件更新。

漏洞識別碼


資料來源


相關連結