xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

3Com OfficeConnect ADSL Router PAT访问控制可旁路漏洞


发布时间:2002-05-31
更新时间:2002-05-31
严重程度:
威胁程度:服务器信息泄露
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:4841

受影响系统
3com OfficeConnect DSL Router 812 1.1.7
3com OfficeConnect DSL Router 812 1.1.9
详细描述
OfficeConnect ADSL routers是由3COM制造的小型路由器。

其中存在漏洞,允许远程用户未授权访问3COM路由器后的系统,OfficeConnect没有正确处理PAT,端口地址转换,可允许远程攻击者连接PAT规则后系统任意端口。

测试代码
尚无

解决方案
尚无

相关信息
Ismael Briones <ismael@el-mundo.net>.
参考:http://online.securityfocus.com/archive/1/274239
相关主页:http://www.3com.com/products/en_US/detail.jsp?tab=support&pathtype=support&sku=3CR414492-US