3Com OfficeConnect ADSL Router DHCP回应信息泄漏漏洞发布时间:2003-05-14 更新时间:2003-05-15 严重程度:中 威胁程度:服务器信息泄露 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:7592 受影响系统 3Com OfficeConnect DSL Router 812 1.1.7详细描述 OfficeConnect路由器在回应DHCP请求的时候会泄漏内存的初始化信息,可能造成敏感信息泄漏。 1.1.9固件版本也存在漏洞。 解决方案 3Com OfficeConnect DSL Router 812 1.1.7: 3Com Upgrade OfficeConnect 812 & 840 1.1.9.4 ftp://ftp.3com.com/pub/officeconnect/ocradsl/bld_1_1_9_4.zip 相关信息 "David F. Madrid" <conde0@telefonica.net> http://online.securityfocus.com/archive/1/321444 http://online.securityfocus.com/archive/1/321609 |