xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

3Com® HomeConnect® Cable Modem 存在拒绝服务攻击


发布时间:2001-09-27
更新时间:2001-09-27
严重程度:
威胁程度:远程拒绝服务
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
3Com® HomeConnect® Cable Modem External with USB
详细描述
HomeConnect® 是3COM的外部CABLE MODEM系列,其中在FIRMWARE发现存在问题可以导致远程用户产生拒绝服务攻击。

此硬件开发了80端口,可以让任意用户来访问,当用户访问这个页面然后请求一超过100字符的文件名,可以导致MODEM重新启动。

测试代码
http://target3comcablemodem/> (That is 100 characters)

解决方案
过滤80口。

相关信息