漏洞信息详情
Nisuta NS-WIR150NE和NS-WIR300N 授权问题漏洞
- CNNVD编号:CNNVD-201401-065
- 危害等级: 中危
- CVE编号: CVE-2013-7282
- 漏洞类型: 授权问题
- 发布时间: 2013-12-26
- 威胁类型: 远程
- 更新时间: 2014-01-13
- 厂 商: nisuta
- 漏洞来源: Amplia Security Re...
漏洞简介
Nisuta NS-WIR150NE和NS-WIR300N都是西班牙Nisuta公司的无线路由器设备。
使用5.07.41版本固件的Nisuta NS-WIR150NE路由器和使用5.07.36_NIS01版本固件的Nisuta NS-WIR300N路由器的管理Web界面中存在授权问题漏洞。远程攻击者可借助‘Cookie: :language=en’HTTP头部利用该漏洞绕过身份验证,并获取访问权限。
漏洞公告
针对Nisuta NS-WIR150NE,目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.nisuta.com/producto.asp?id=NSWIR150NE
针对Nisuta NS-WIR300N,厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用该软件的用户随时关注厂商的主页。
参考网址
来源: www.ampliasecurity.com
链接:http://www.ampliasecurity.com/advisories/nisuta-nswir150ne-nswir300n-wireless-router-remote-management-web-interface-authentication-bypass-vulnerability.HTML
来源: www.ampliasecurity.com
链接:http://www.ampliasecurity.com/advisories/AMPLIA-ARA050913.txt
来源: BID
名称: 64665
链接:http://www.securityfocus.com/bid/64665
受影响实体
- Nisuta Ns-Wir300n_firmware:5.07.36_nis01
- Nisuta Ns-Wir150ne_firmware:5.07.41
补丁
- NSWIR150NF
- NSWIR150NE
评论