Verizon FiOS 路由器跨站请求伪造漏洞 CVE-2013-0126 CNNVD-201303-353 CNVD-2013-01914

6.8 AV AC AU C I A
发布: 2013-03-21
修订: 2013-10-07

Verizon FIOS是是美国Verizon公司的一款无线光纤宽带路由器。 Verizon FIOS Actiontec MI424WR-GEN3I路由器中的index.cgi中存在多个跨站请求伪造漏洞。远程攻击者利用这些漏洞劫持(1)通过‘username’和‘user_level’参数发送添加管理账户的请求的或者(2)通过‘is_telnet_primary’和‘is_telnet_secondary’参数发送启用远程管理的请求的管理员身份验证信息。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息