NetGear DGN2200 N300是一款无线路由器。
NetGear的UPnP接受HTTP POST请求作为一个有效的XML请求,使UPnP服务容易受到跨站点请求伪造攻击。这可以被用来绕过或改变防火墙规则。路由器的UPnP接口在TCP5000端口上监听,从设备的LAN端存取。UPNP请求不需要身份验证的密码。此漏洞由于请求在设备的局域网端用户的浏览器启动。
0
NetGear DGN2200 N300 Wireless ADSL2+ Modem Router V1.0.0.36-7.0.37
该产品已不再更新,建议限制访问包含敏感功能或数据验证的用户的网页。
暂无评论