D-Link DWL-1000AP 无线局域网访问点明文密码漏洞 CVE-2001-1220 CNNVD-200112-132

10.0 AV AC AU C I A
发布: 2001-12-21
修订: 2008-09-05

DLink DWL-1000AP是一款11Mbps的无线局域网访问点产品,是面向家庭用户的,支持WEP,MAC地址控制和用户认证。 该产品存在一个安全问题,可能导致远程攻击者劫持该访问点。 这是由于管理员密码明文存储在缺省的\'\'public\'\'管理系统库(OID 1.3.6.1.4.1.937.2.1.2.2.0)中,对此管理系统库有访问权限的攻击者可能通过SNMP客户端获得该密码,然后访问无线网络,修改配置或发起拒绝服务攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息