Buffalotech系列路由器管理屏幕多个跨站请求伪造漏洞

漏洞信息详情

Buffalotech系列路由器管理屏幕多个跨站请求伪造漏洞

漏洞简介

带有1.x版本固件的Buffalo WHR,WZR2,WZR,WER和BBR系列路由器;带有2.x版本固件的BHR-4RV和FS-G54路由器;以及AS-100路由器的管理屏幕存在多个跨站请求伪造漏洞。远程攻击者可以利用该漏洞劫持管理员请求修改设置的认证,如更改登录密码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://buffalo.jp/support_s/20080808/csrf.html

参考网址

来源: JVN

名称: JVN#50505257

链接:http://jvn.jp/en/jp/JVN50505257/index.html

来源: buffalo.jp

链接:http://buffalo.jp/support_s/20080808/csrf.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享