SEIL多个产品RADIUS验证随机数生成漏洞
CVE编号
CVE-2013-4708利用情况
暂无补丁情况
N/A披露时间
2013-10-02漏洞描述
SEIL/Turbo和SEIL/neu 2FE Plus routers是SEIL公司开发的路由器设备。 SEIL/Turbo和SEIL/neu 2FE Plus routers设备在生成用于RADIUS验证的随机数时存在问题,允许攻击者利用漏洞绕过部分访问限制及获取部分密码信息。解决建议
SEIL/neu 2FE Plus和SEIL/Turbo 2.16已经修改该漏洞,建议用户下载更新:http://www.seil.jp/support/security/a01388.html
参考链接 |
|
---|---|
http://jvn.jp/en/jp/JVN40079308/index.html | |
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-000091.html | |
http://osvdb.org/97619 | |
http://www.seil.jp/support/security/a01388.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | iij | seil%2fb1_firmware | 1.00 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fb1_firmware | 4.30 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fneu_2fe_plus_firmware | 1.80 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fneu_2fe_plus_firmware | 2.05 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fneu_2fe_plus_firmware | 2.15 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fturbo_firmware | 1.80 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fturbo_firmware | 2.05 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fturbo_firmware | 2.15 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fx1_firmware | 1.00 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fx1_firmware | 4.30 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fx2_firmware | 1.00 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fx2_firmware | 4.30 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fx86_firmware | 1.00 | - | |||||
运行在以下环境 | |||||||||
系统 | iij | seil%2fx86_firmware | 2.80 | - | |||||
运行在以下环境 | |||||||||
硬件 | iij | seil/b1 | * | - | |||||
运行在以下环境 | |||||||||
硬件 | iij | seil/neu_2fe_plus | * | - | |||||
运行在以下环境 | |||||||||
硬件 | iij | seil/turbo | * | - | |||||
运行在以下环境 | |||||||||
硬件 | iij | seil/x1 | * | - | |||||
运行在以下环境 | |||||||||
硬件 | iij | seil/x2 | * | - | |||||
运行在以下环境 | |||||||||
硬件 | iij | seil/x86 | * | - | |||||
- 攻击路径 网络
- 攻击复杂度 高
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 无
- 保密性 部分地
- 完整性 部分地
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论