|
 |
|
Linksys WRT54G Sicherheitsumgehung
|
|
|
|
|
Secunia Advisory:
|
SA29344
|
|
|
Herausgegeben:
|
2008-03-21
|
|
|
Gefahrenstufe:
|

Weniger kritisch
|
|
Auswirkung:
|
Sicherheitsumgehung
|
|
Von Wo:
|
Aus dem lokalen Netzwerk
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| OS: | Linksys WRT54G Wireless-G Broadband Router
|
|
| | CVE reference: | CVE-2008-1247 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: meathive hat eine Sicherheitslücke in Linksys WRT54G gemeldet, die böswillige Personen ausnutzen können, um bestimmte Sicherheitsrestriktionen zu umgehen.
Die Sicherheitslücke wird durch fehlerhafte Authorisierungsprüfungen bei der Durchführung von verschiedenen administrativen Funktionen durch das Web-Interface verursacht. Dies kann ausgenutzt werden, um beschränkte Aktionen durchzuführen, indem man Basic.tri, factdefa.tri, manage.tri, WBasic.tri, WFilter.tri, dmz.tri, ddns.tri, WanMac.tri, AdvRoute.tri, Advanced.tri, fw.tri, vpn.tri, filter.tri, PortRange.tri, ptrigger.tri, qos.tri, ctlog.tri, ping.tri, tracert.tri oder rstatus.tri direkt aufruft.
Die Sicherheitslücke ist in Firmware Version 1.00.9 gemeldet. Andere Versionen können ebenfalls betroffen sein.
Lösung: Installieren Sie aktualisierte Versionen der Firmware.
WRT54G v5/v6:
Installieren Sie Version 1.02.5.
WRT54G v8:
Installieren Sie Version 8.00.5.
WRT54G v8.2:
Installieren Sie Version 8.2.05.
Gemeldet und/oder entdeckt von: meathive
Original Advisory: http://kinqpinz.info/lib/wrt54g/own.txt
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
1 Related Secunia Security Advisories
|
|
|
1. Linksys WRT54G Manipulation der Konfiguration und Request-Forgery
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|