• [^] # Re: Lapin compris

    Posté par . En réponse au journal Faille sur les routeurs Linksys WRT54GL. Évalué à 2.

    C'est presque ça en fait, DefenseCode a envoyé à Cisco la description et le PoC de l'exploit, qui aurait répondu que la vulnérabilité avait déjà été fixée dans la dernière mise à jour, ce qui ne serait pas le cas. On dirait que Cisco n'a même pas testé le PoC.

    Voici la phrase sur le site de DefenseCode :

    We gave them detailed vulnerability description along with the PoC exploit for the vulnerability.
    They said that this vulnerability was already fixed in latest firmware release… Well, not this particular vulnerability, since latest official Linksys firmware - 4.30.14, and all previous versions are still vulnerable.