烽火通信某款路由器被爆存在漏洞-可远程修改DNS

2013-10-22 253657人围观 ,发现 14 个不明物体 漏洞终端安全

近日,exploit-db.com上出现一个国内通行设备厂商烽火科技的远程代码执行利用exp。该exp可以绕过路由器的认证,远程修改DNS。影响版本:HG-110/HG110_BH_V1.6

通过阅读exp的代码得知,路由器管理功能的认证存在缺陷,可以直接通过URL访问。攻击者可先发送修改dns的指令,然后发送重启路由器的指令达到修改dns的目的。目前该exp在exploit-db的状态是等待认证,而且这是作者Javier Perez 发布的第一个exp,有效性还需要进一步测试确认。

下载地址

附1:

烽火通信科技股份有限公司是国内优秀的通信设备制造业上市公司(股票代码600498),已成为中国通信基础设施建设的主流设备供应商之一,产品主要涵盖光传送网接入网和家庭网络各种设备及光纤光缆等产品,具备提供通信网建设、改造、优化与服务一揽子解决方案的能力。

这些评论亮了

  • 河蟹 回复

    freebuf的节操呢
    )8( 亮了
  • cnbug 回复
    感脚,股票代码600498股票要下跌。请看前几天的估值,现在入手,估计官方会调控,几天后估计就该上浮,所以该抛就抛,该进就进。
    )7( 亮了
发表评论

已有 14 条评论

取消
Loading...
css.php