漏洞信息详情
Verizon FiOS 路由器跨站请求伪造漏洞
- CNNVD编号:CNNVD-201303-353
- 危害等级: 中危
- CVE编号:
CVE-2013-0126
- 漏洞类型:
跨站请求伪造
- 发布时间:
2013-03-19
- 威胁类型:
远程
- 更新时间:
2013-03-29
- 厂 商:
verizon - 漏洞来源:
Jacob Holcomb of I… -
漏洞简介
Verizon FIOS是是美国Verizon公司的一款无线光纤宽带路由器。
Verizon FIOS Actiontec MI424WR-GEN3I路由器中的index.cgi中存在多个跨站请求伪造漏洞。远程攻击者利用这些漏洞劫持(1)通过‘username’和‘user_level’参数发送添加管理账户的请求的或者(2)通过‘is_telnet_primary’和‘is_telnet_secondary’参数发送启用远程管理的请求的管理员身份验证信息。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www22.verizon.com/home/verizonglobalhome/ghp_landing.aspx
参考网址
来源:US-CERT Vulnerability Note: VU#278204
名称: VU#278204
链接:http://www.kb.cert.org/vuls/id/278204
来源: EXPLOIT-DB
名称: 24860
链接:http://www.exploit-db.com/exploits/24860/
来源: infosec42.blogspot.com
链接:http://infosec42.blogspot.com/2013/03/verizon-fios-router-csrf-cve-2013-0126.html
来源:SECUNIA
名称:52693
链接:http://secunia.com/advisories/52693
来源: BID
名称: 58553
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END