关联漏洞
标题:Netgear DGN2200 安全漏洞 (CVE-2016-5649)Description:NETGEAR DGN2200是美国网件(NETGEAR)公司的一款无线路由器产品。 Netgear DGN2200 DGN2200-V1.0.0.50_7.0.50版本和DGND3700 DGND3700-V1.0.0.17_1.0.17版本中的BSW_cxttongr.htm页面存在安全漏洞。远程攻击者可利用该漏洞未经认证访问该页面,泄露明文形式的管理员密码,获取目标路由器Web界面的管理员权限。
Description
NETGEAR DGN2200 / DGND3700 is susceptible to a vulnerability within the page 'BSW_cxttongr.htm' which can allow a remote attacker to access this page without any authentication. The attacker can then use this password to gain administrator access of the targeted router's web interface.
文件快照
id: CVE-2016-5649
info:
name: NETGEAR DGN2200 / DGND3700 - Admin Password Disclosure
author: su
...
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。