CVE-2010-4507
تسمح ثغرات متعددة من نوع تزوير الطلبات عبر المواقع (CSRF) في أجهزة iSpot الإصدار 2.0.0.0 R1679، وأجهزة ClearSpot الإصدارين 2.0.0.0 R1512 وR1786، المزوّدة...
- تم النشر
- 30/12/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/12/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات متعددة من نوع تزوير الطلبات عبر المواقع (CSRF) في أجهزة iSpot الإصدار 2.0.0.0 R1679، وأجهزة ClearSpot الإصدارين 2.0.0.0 R1512 وR1786، المزوّدة بالبرنامج الثابت 1.9.9.4، للمهاجمين عن بُعد باختطاف مصادقة المسؤولين لطلبات: (1) تنفيذ أوامر اعتباطية عبر معامل cmd في إجراء act_cmd_result إلى webmain.cgi، (2) تفعيل الإدارة عن بُعد عبر إجراء enable_remote_access act_network_set إلى webmain.cgi، (3) تفعيل خدمة TELNET عبر إجراء ENABLE_TELNET act_set_wimax_etc_config إلى webmain.cgi، (4) تفعيل جلسات TELNET عبر إجراء act_network_set معيّن إلى webmain.cgi، أو (5) قراءة ملفات اعتباطية عبر معامل FILE_PATH في إجراء act_file_download إلى upgrademain.cgi.
المصادر
1Trustwave's SpiderLabs · hardware · 12/12/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.