Cisco Linksys WAG54GS Wireless-G... CVE-2007-6708 CNNVD-200803-208

4.3 AV AC AU C I A
发布: 2008-03-13
修订: 2018-10-15

Cisco Linksys WAG54GS Wireless-G ADSL Gateway 和firmware存在多个跨站请求伪造漏洞。远程攻击者通过一个任意有效请求到达一个管理的URI( 例如(1) 一个 Restore Factory Defaults操作运行mtenRestore 参数至to setup.cgi以及 (2)一个用户帐户的建立会运行sysname参数至setup.cgi),来执行操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息