DD-WRT v24-sp1 - (CSRF) Cross Site... CVE-2008-6974 CNNVD-200908-175

6.8 AV AC AU C I A
发布: 2009-08-14
修订: 2017-09-29

DD-WRT 24 sp1以及之前的版本中的apply.cgi存在多个跨站请求伪造漏洞。远程攻击者可以劫持管理员身份认证对以下的请求:(1)借助ping_ip参数执行任意指令;(2)借助http_username和http_passwd 参数更改管理信任凭证;(3)借助remote_management参数激活远程管理;或(4)借助from,to,ip,和pro参数配置端口内部捷传。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息