Nisuta NS-WIR150NE和NS-WIR300N 授权问题漏洞

admin 2022-07-12 20:00:38 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Nisuta NS-WIR150NE和NS-WIR300N 授权问题漏洞

  • CNNVD编号:CNNVD-201401-065
  • 危害等级: 中危
  • CVE编号: CVE-2013-7282
  • 漏洞类型: 授权问题
  • 发布时间: 2013-12-26
  • 威胁类型: 远程
  • 更新时间: 2014-01-13
  • 厂        商: nisuta
  • 漏洞来源: Amplia Security Re...

漏洞简介

Nisuta NS-WIR150NE和NS-WIR300N都是西班牙Nisuta公司的无线路由器设备。

使用5.07.41版本固件的Nisuta NS-WIR150NE路由器和使用5.07.36_NIS01版本固件的Nisuta NS-WIR300N路由器的管理Web界面中存在授权问题漏洞。远程攻击者可借助‘Cookie: :language=en’HTTP头部利用该漏洞绕过身份验证,并获取访问权限。

漏洞公告

针对Nisuta NS-WIR150NE,目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.nisuta.com/producto.asp?id=NSWIR150NE

针对Nisuta NS-WIR300N,厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用该软件的用户随时关注厂商的主页。

参考网址

来源: www.ampliasecurity.com

链接:http://www.ampliasecurity.com/advisories/nisuta-nswir150ne-nswir300n-wireless-router-remote-management-web-interface-authentication-bypass-vulnerability.HTML

来源: www.ampliasecurity.com

链接:http://www.ampliasecurity.com/advisories/AMPLIA-ARA050913.txt

来源: BID

名称: 64665

链接:http://www.securityfocus.com/bid/64665

受影响实体

  • Nisuta Ns-Wir300n_firmware:5.07.36_nis01  
  • Nisuta Ns-Wir150ne_firmware:5.07.41  

补丁

  • NSWIR150NF
  • NSWIR150NE

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
GitLab HTML注入漏洞 CNNVD漏洞

GitLab HTML注入漏洞

漏洞信息详情GitLab HTML注入漏洞CNNVD编号:CNNVD-201312-496危害等级: CVE编号:漏洞类型:输入验证发布时间:2013-12-27威胁类型:
评论:0   参与:  0