CVE-2011-0886
توجد ثغرات متعددة لتزوير الطلبات عبر المواقع (CSRF) في الواجهة الإلكترونية لجهاز SMC SMCD3G-CCR (المعروف أيضًا باسم Comcast Business Gateway) مع البرنامج...
- تم النشر
- 08/02/2011
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/02/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرات متعددة لتزوير الطلبات عبر المواقع (CSRF) في الواجهة الإلكترونية لجهاز SMC SMCD3G-CCR (المعروف أيضًا باسم Comcast Business Gateway) مع البرنامج الثابت قبل الإصدار 1.4.0.49.2، مما يسمح للمهاجمين عن بُعد بـ (1) اختطاف اتصال الشبكة الداخلية لأي مستخدمين عبر طلبات تنفيذ تسجيل الدخول من خلال goform/login، أو اختطاف مصادقة المسؤولين لطلبات تعمل على (2) تمكين تسجيلات الدخول الخارجية عبر إجراء mso_remote_enable إلى goform/RemoteRange أو (3) تغيير إعدادات DNS عبر إجراء manual_dns_enable إلى goform/Basic.
المصادر
1Trustwave's SpiderLabs · hardware · 06/02/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.