3Com OfficeConnect ADSL Router PAT访问控制可旁路漏洞发布时间:2002-05-31 更新时间:2002-05-31 严重程度:中 威胁程度:服务器信息泄露 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:4841 受影响系统 3com OfficeConnect DSL Router 812 1.1.7详细描述 OfficeConnect ADSL routers是由3COM制造的小型路由器。 其中存在漏洞,允许远程用户未授权访问3COM路由器后的系统,OfficeConnect没有正确处理PAT,端口地址转换,可允许远程攻击者连接PAT规则后系统任意端口。 测试代码 尚无 解决方案 尚无 相关信息 Ismael Briones <ismael@el-mundo.net>. 参考:http://online.securityfocus.com/archive/1/274239 相关主页:http://www.3com.com/products/en_US/detail.jsp?tab=support&pathtype=support&sku=3CR414492-US |