BUGTRAQ ID: 31056
CNCAN ID:CNCAN-2008090907
Sagem F@st 2404 Router是一款路由器设备。
Sagem F@st 2404 Router WEB接口不正确处理用户提交的参数,远程攻击者可以利用漏洞对设备进行拒绝服务攻击。
问题是wancfg.cmd脚本对用户提交给'action'参数数据缺少充分边检检查,提交超长字符串可触发缓冲区溢出,导致设备崩溃。
Sagem F@ST 2404
目前没有解决方案提供:
<a href=http://www.sagem.com/index.php?id=1221&L=0 target=_blank>http://www.sagem.com/index.php?id=1221&L=0</a>
暂无评论