Buffalo AirStation WHR-G54S 1.20版本中的设备管理界面存在跨站请求伪造漏洞,远程攻击者以管理员身份借助cgi-bin/cgi的inp req参数中的res参数中特定HTML页面的HTTP请求改变配置。例如访问(1) ap.html和(2) filter_ip.html。
Buffalo AirStation WHR-G54S 1.20版本中的设备管理界面存在跨站请求伪造漏洞,远程攻击者以管理员身份借助cgi-bin/cgi的inp req参数中的res参数中特定HTML页面的HTTP请求改变配置。例如访问(1) ap.html和(2) filter_ip.html。