Verizon FiOS 路由器跨站请求伪造漏洞

漏洞信息详情

Verizon FiOS 路由器跨站请求伪造漏洞

漏洞简介

Verizon FIOS是是美国Verizon公司的一款无线光纤宽带路由器。

Verizon FIOS Actiontec MI424WR-GEN3I路由器中的index.cgi中存在多个跨站请求伪造漏洞。远程攻击者利用这些漏洞劫持(1)通过‘username’和‘user_level’参数发送添加管理账户的请求的或者(2)通过‘is_telnet_primary’和‘is_telnet_secondary’参数发送启用远程管理的请求的管理员身份验证信息。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www22.verizon.com/home/verizonglobalhome/ghp_landing.aspx

参考网址

来源:US-CERT Vulnerability Note: VU#278204

名称: VU#278204

链接:http://www.kb.cert.org/vuls/id/278204

来源: EXPLOIT-DB

名称: 24860

链接:http://www.exploit-db.com/exploits/24860/

来源: infosec42.blogspot.com

链接:http://infosec42.blogspot.com/2013/03/verizon-fios-router-csrf-cve-2013-0126.html

来源:SECUNIA

名称:52693

链接:http://secunia.com/advisories/52693

来源: BID

名称: 58553

链接:http://www.securityfocus.com/bid/58553

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享