Cross-site request forgery (CSRF)... CVE-2007-4822 CNNVD-200709-121

4.3 AV AC AU C I A
发布: 2007-09-11
修订: 2018-10-15

Buffalo AirStation WHR-G54S 1.20版本中的设备管理界面存在跨站请求伪造漏洞,远程攻击者以管理员身份借助cgi-bin/cgi的inp req参数中的res参数中特定HTML页面的HTTP请求改变配置。例如访问(1) ap.html和(2) filter_ip.html。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息