ZyXEL O2 DSL Router Classic Forms/PortForwarding_Edit_1跨站请求伪造漏洞

漏洞信息详情

ZyXEL O2 DSL Router Classic Forms/PortForwarding_Edit_1跨站请求伪造漏洞

漏洞简介

ZyXEL O2 DSL Router Classic的Forms/PortForwarding_Edit_1中存在跨站请求伪造漏洞。远程攻击者可以借助PortRule_Name参数,劫持管理员请求注入跨站脚本序列的认证。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.zyxel.com/

参考网址

来源: BUGTRAQ

名称: 20110407 O2 classic router: persistent cross site scripting (XSS) and cross site request forgery (CSRF)

链接:http://www.securityfocus.com/archive/1/archive/1/517399/100/0/threaded

来源: int21.de

链接:http://int21.de/cve/CVE-2011-0746-o2-router.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享