漏洞标题
N/A
漏洞描述信息
在Linksys WRT54G路由器3.01.03、3.03.6、2.04.4和非默认配置版本中,ezconfig.asp 不使用身份初始化函数,这允许远程攻击者获取加密的配置信息,如果已知密钥,则可能修改配置。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ezconfig.asp in Linksys WRT54G router 3.01.03, 3.03.6, non-default configurations of 2.04.4, and possibly other versions, does not use an authentication initialization function, which allows remote attackers to obtain encrypted configuration information and, if the key is known, modify the configuration.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linksys WRT54G配置信息泄露漏洞
漏洞描述信息
Linksys WRT54G是Cisco公司的一款无线路由器。 Linksys WRT54G路由器3.01.03, 3.03.6中的ezconfig.asp是2.04.4以及可能其他版本的非默认配置,不使用身份验证初始化函数,从而远程攻击者可以获取加密的配置信息,并且如果知道密钥,则可以修改配置。
CVSS信息
N/A
漏洞类别
授权问题