zyxel p-2602hw-d1a 跨站请求伪造漏洞 CVE-2008-1260 CNNVD-200803-138

4.3 AV AC AU C I A
发布: 2008-03-10
修订: 2018-10-11

P-2602HW-D1A是一款高性能ADSL/ADSL2/ADSL2+网关,为中小型企业提供比传统ADSL网关更高速的Internet 接入、数据传输和更大带宽。 带有3.40(AJZ.1)固件的Zyxel P-2602HW-D1A路由器上的多个跨站请求伪造漏洞,允许允许远程攻击者(1)借助对Forms/RemMagWWW_1的WWWAccessInterface参数,在Internet (WAN)界面上使admin web服务器可用;或者(2)借助对Forms/rpSysAdmin_1的StdioTimout参数,改变IP whitelisting timeout。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息