漏洞信息详情
Beetel 450TC2 Router 跨站请求伪造漏洞
- CNNVD编号:CNNVD-201405-081
- 危害等级: 中危
- CVE编号:
CVE-2014-3792
- 漏洞类型:
跨站请求伪造
- 发布时间:
2014-04-30
- 威胁类型:
远程
- 更新时间:
2014-05-23
- 厂 商:
beetel - 漏洞来源:
shyamkumar somana -
漏洞简介
Beetel 450TC2 Router是印度Beetel公司的一款路由器产品。
使用TX6-0Q-005_retail版本固件的Beetel 450TC2 Router设备存在跨站请求伪造漏洞,该漏洞源于Forms/tools_admin_1脚本没有充分过滤‘uiViewTools_Password’和‘uiViewTools_PasswordConfirm’参数。远程攻击者可利用该漏洞更改管理员密码。
参考网址
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/126426/Beetel-450TC2-Cross-Site-Request-Forgery.html
来源:SECUNIA
名称:58365
链接:http://secunia.com/advisories/58365
来源:OSVDB
名称:106468
链接:http://osvdb.org/show/osvdb/106468
来源:EXPLOIT-DB
名称:33129
链接:http://www.exploit-db.com/exploits/33129
来源: BID
名称: 67169
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END