|
我们发现,借助某些软件(某某wifi管家)在接入无线网络的时候,改变接入点,使终端不被纳入策略范围,可以在营销认证中用户列表的接入点里看到终端用户既不在lan上,也不在主人或客人无线网络上,而是变为rai2或类似于其他字母代替,因为接口没有对应的策略,所以就变成了"免认证",从而达到绕过营销认证的目的。
另外,我们还发现在web访问管理中开启只允许某些内网口访问WEB后,没有被选上的端口确实访问不了路由器管理界面,但也访问不了营销认证的页面,也就无法认证。
望开发组解决这些漏洞。
固件型号:GOCLOUD S2A
固件版本:5.2.1.20967 |
|