Technicolor TC7200 跨站请求伪造漏洞 CVE-2014-0621 CNNVD-201401-102 CNVD-2014-00093

6.8 AV AC AU C I A
发布: 2014-01-08
修订: 2014-05-05

Technicolor(前称Thomson,汤姆逊) TC7200是法国特艺(Technicolor)集团的一款调制解调器和路由器产品。 Technicolor TC7200 STD6.01.12版本中存在跨站请求伪造漏洞。攻击者可利用该漏洞(1)发送请求到goform/system/factory链接,执行恢复出厂设置(2)发送请求到goform/advanced/options链接禁用高级选项(3)借助IpFilterAddressDelete1参数发送到goform/advanced/ip-filters链接,删除ip-filters(4)借助cbFirewall参数发送到goform/advanced/firewall链接,删除防火墙设置。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息