Verizon FIOS是是美国Verizon公司的一款无线光纤宽带路由器。 Verizon FIOS Actiontec MI424WR-GEN3I路由器中的index.cgi中存在多个跨站请求伪造漏洞。远程攻击者利用这些漏洞劫持(1)通过‘username’和‘user_level’参数发送添加管理账户的请求的或者(2)通过‘is_telnet_primary’和‘is_telnet_secondary’参数发送启用远程管理的请求的管理员身份验证信息。
Verizon FIOS是是美国Verizon公司的一款无线光纤宽带路由器。 Verizon FIOS Actiontec MI424WR-GEN3I路由器中的index.cgi中存在多个跨站请求伪造漏洞。远程攻击者利用这些漏洞劫持(1)通过‘username’和‘user_level’参数发送添加管理账户的请求的或者(2)通过‘is_telnet_primary’和‘is_telnet_secondary’参数发送启用远程管理的请求的管理员身份验证信息。