Security Wireless

D-Link DSL-G604T Wireless Router Directory Traversal

Articoli / Bug
Inviato da Admin 08 Mag 2006 - 04:00

E' stata riscontrata una vulnerabilitÓ in D-Link DSL-G604T Wireless Router, che potrebbe permettere ad un remote user di poter visualizzare file presenti sul device.

La vulnerabilitÓ riguarderebbe una pagina che non validerebbe in maniera corretta i paramentri di input.

Ex:
http://192.168.1.1/cgi-bin/webcm?getpage=/etc/passwd

Versione vulnerbile:
* D-Link firmware version V1.00B02T02.EU.20040618

Questo articolo Ŕ stato inviato da Security Wireless
  http://www.securitywireless.info/

La URL di questo articolo Ŕ:
  http://www.securitywireless.info/modules.php?op=modload&name=News&file=article&sid=14825