使用1.0.8.0版本固件的TRENDnet TEW-812DRU路由器中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作,如:通过发送请求到setSysAdm.cgi页面更改管理员凭证;通过在uapply.cgi页面执行Apply操作启用远程管理或端口转发。
使用1.0.8.0版本固件的TRENDnet TEW-812DRU路由器中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作,如:通过发送请求到setSysAdm.cgi页面更改管理员凭证;通过在uapply.cgi页面执行Apply操作启用远程管理或端口转发。