自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

華為E960 HSDPA路由器短信跨站腳本漏洞

安全
華為E960路由器允許通過(guò)其Web接口發(fā)送和接收短信,但在收件箱視圖中未經(jīng)轉(zhuǎn)義便顯示了每條短信的前32個(gè)字符,因此遠(yuǎn)程攻擊者可以通過(guò)發(fā)送惡意的短信消息執(zhí)行跨站腳本攻擊。
        華為E960路由器允許通過(guò)其Web接口發(fā)送和接收短信,但在收件箱視圖中未經(jīng)轉(zhuǎn)義便顯示了每條短信的前32個(gè)字符,因此遠(yuǎn)程攻擊者可以通過(guò)發(fā)送惡意的短信消息執(zhí)行跨站腳本攻擊。

  受影響系統(tǒng):

  Huawei E960 HSDPA Router 246.11.04.11.110sp04

  BUGTRAQ ID:33866

  華為E960是一款小型的雙模無(wú)線網(wǎng)關(guān)和USB調(diào)制解調(diào)器。

  華為E960路由器允許通過(guò)其Web接口發(fā)送和接收短信,但在收件箱視圖中未經(jīng)轉(zhuǎn)義便顯示了每條短信的前32個(gè)字符,因此遠(yuǎn)程攻擊者可以通過(guò)發(fā)送惡意的短信消息執(zhí)行跨站腳本攻擊。此外,攻擊者還可以通過(guò)發(fā)送多條短信繞過(guò)32個(gè)字符的限制,通過(guò)注入t評(píng)注合并多條消息。

  在遭受攻擊后,無(wú)法使用收件箱頁(yè)面刪除所接收到的短信,因?yàn)閯h除鍵不再有效。必須使用用戶名admin和口令admintelnet到路由器才能移動(dòng)短信。華為E960使用busyboxshell,因此可使用標(biāo)準(zhǔn)的rm命令來(lái)移動(dòng)短信(位于/tmp/sms/inbox_sms),之后才可以從收件箱頁(yè)面刪除。

  測(cè)試方法:

  警告:以下程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用。使用者風(fēng)險(xiǎn)自負(fù)!

  第一條以/*結(jié)束的短信標(biāo)注第二條消息之前的所有HTML代碼:

  請(qǐng)注意最新的消息是最先顯示的,因此必須倒序發(fā)送短信。

  廠商補(bǔ)?。?/STRONG>

  目前華為還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:

  http://www.huawei.com/

責(zé)任編輯:安泉 來(lái)源: 和訊網(wǎng)
相關(guān)推薦

2009-10-23 13:08:23

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2014-11-27 09:26:23

2009-10-27 15:09:04

2009-10-27 15:21:04

2012-04-12 14:45:13

2009-11-17 13:37:23

2009-12-03 17:02:37

華為網(wǎng)絡(luò)路由器

2010-08-09 14:18:53

路由器telnet

2010-07-28 15:26:10

路由器命令

2009-06-26 10:21:26

2010-08-09 09:49:15

華為路由器配置

2010-08-12 09:44:39

華為路由器單臂路由

2009-03-09 12:37:48

2010-08-09 10:31:00

華為路由器路由配置命令

2010-08-09 13:30:49

華為路由器4E1口

2009-10-25 14:09:06

2009-12-11 15:21:15

華為路由器CISCO路由器

2010-08-12 08:57:25

2009-11-10 10:10:01

華為路由器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)