Multiple cross-site request forgery... CVE-2008-6975 CNNVD-200908-176

6.8 AV AC AU C I A
发布: 2009-08-14
修订: 2017-09-29

DD-WRT 24 sp2以及之前的版本中的apply.cgi存在多个跨站请求伪造漏洞。远程攻击者可以劫持管理员身份认证对以下的请求:(1)借助ping_ip参数执行任意指令;(2)借助http_username和http_passwd 参数更改管理信任凭证;(3)借助remote_management参数激活远程管理;或(5)借助from,to,ip,和pro参数配置端口内部捷传。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息