装载了固件6.01.08的Belkin无线G路由器和ADSL2 modem F5D7632-4V6中的web界面允许远程攻击者借助一个对cgi-bin中的(1)statusprocess.exe,(2)system_all.exe或(3)restore.exe的直接请求,绕过身份认证和获得管理员特权。注意:setup_dns.exe向量已被CVE-2008-1244覆盖。
装载了固件6.01.08的Belkin无线G路由器和ADSL2 modem F5D7632-4V6中的web界面允许远程攻击者借助一个对cgi-bin中的(1)statusprocess.exe,(2)system_all.exe或(3)restore.exe的直接请求,绕过身份认证和获得管理员特权。注意:setup_dns.exe向量已被CVE-2008-1244覆盖。