Beetel 450TC2 Router 跨站请求伪造漏洞

漏洞信息详情

Beetel 450TC2 Router 跨站请求伪造漏洞

漏洞简介

Beetel 450TC2 Router是印度Beetel公司的一款路由器产品。

使用TX6-0Q-005_retail版本固件的Beetel 450TC2 Router设备存在跨站请求伪造漏洞,该漏洞源于Forms/tools_admin_1脚本没有充分过滤‘uiViewTools_Password’和‘uiViewTools_PasswordConfirm’参数。远程攻击者可利用该漏洞更改管理员密码。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.beetel.in/

参考网址

来源:packetstormsecurity.com

链接:http://packetstormsecurity.com/files/126426/Beetel-450TC2-Cross-Site-Request-Forgery.html

来源:SECUNIA

名称:58365

链接:http://secunia.com/advisories/58365

来源:OSVDB

名称:106468

链接:http://osvdb.org/show/osvdb/106468

来源:EXPLOIT-DB

名称:33129

链接:http://www.exploit-db.com/exploits/33129

来源: BID

名称: 67169

链接:http://www.securityfocus.com/bid/67169

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享