Technicolor(前称Thomson,汤姆逊) TC7200是法国特艺(Technicolor)集团的一款调制解调器和路由器产品。 Technicolor TC7200 STD6.01.12版本中存在跨站请求伪造漏洞。攻击者可利用该漏洞(1)发送请求到goform/system/factory链接,执行恢复出厂设置(2)发送请求到goform/advanced/options链接禁用高级选项(3)借助IpFilterAddressDelete1参数发送到goform/advanced/ip-filters链接,删除ip-filters(4)借助cbFirewall参数发送到goform/advanced/firewall链接,删除防火墙设置。
Technicolor(前称Thomson,汤姆逊) TC7200是法国特艺(Technicolor)集团的一款调制解调器和路由器产品。 Technicolor TC7200 STD6.01.12版本中存在跨站请求伪造漏洞。攻击者可利用该漏洞(1)发送请求到goform/system/factory链接,执行恢复出厂设置(2)发送请求到goform/advanced/options链接禁用高级选项(3)借助IpFilterAddressDelete1参数发送到goform/advanced/ip-filters链接,删除ip-filters(4)借助cbFirewall参数发送到goform/advanced/firewall链接,删除防火墙设置。