Trendnet TEW-812DRU 跨站请求伪造漏洞 CVE-2013-3098 CNNVD-201307-631

6.8 AV AC AU C I A
发布: 2014-02-04
修订: 2014-02-05

使用1.0.8.0版本固件的TRENDnet TEW-812DRU路由器中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作,如:通过发送请求到setSysAdm.cgi页面更改管理员凭证;通过在uapply.cgi页面执行Apply操作启用远程管理或端口转发。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息