又一路由器被爆漏洞:可远程修改DNS
近日,exploit-db.com上出现一个国内通行设备厂商烽火科技的远程代码执行利用exp。该exp可以绕过路由器的认证,远程修改DNS。影响版本:HG-110/HG110_BH_V1.6
通过阅读exp的代码得知,路由器管理功能的认证存在缺陷,可以直接通过URL访问。攻击者可先发送修改dns的指令,然后发送重启路由器的指令达到修改dns的目的。目前该exp在exploit-db的状态是等待认证,而且这是作者Javier Perez 发布的第一个exp,有效性还需要进一步测试确认。
版权声明:
作者:后浪云
链接:https://www.idc.net/help/287625/
文章版权归作者所有,未经允许请勿转载。
THE END