21.4.1 网络设备常见漏洞

2025-06-22 17:38:11 更新


安全漏洞

说明

1

拒绝服务漏洞

导致网络设备停止服务,危害网络服务可用性

2

跨站伪造请求CSRF

(Cross-Site Request Forgery)

挟制用户在当前已登录Web应用程序上执行非本意操作(欺骗浏览器)

3

格式化字符串漏洞

针对printf()函数

4

XSS

(Cross-Site Scripting)

攻击者利用漏洞在网站注入恶意代码

5

旁路

(Bypass something)

旁路漏洞绕过网络设备安全机制,使安全措施无效果

6

代码执行(Code Execution)

攻击者可以控制网络设备,导致系统失去控制,危害性极大

7

溢出(Overflow)

导致拒绝服务、特权或安全旁路

8

内存破坏(Memory Corruption)

常对路由器形成拒绝服务攻击