CVE-2013-2645
تسمح ثغرات متعددة من نوع تزوير الطلبات عبر المواقع (CSRF) على جهاز التوجيه TP-LINK WR1043N مع البرنامج الثابت TL-WR1043ND_V1_120405 للمهاجمين عن بُعد باختطاف...
- تم النشر
- 06/10/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/04/2013
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات متعددة من نوع تزوير الطلبات عبر المواقع (CSRF) على جهاز التوجيه TP-LINK WR1043N مع البرنامج الثابت TL-WR1043ND_V1_120405 للمهاجمين عن بُعد باختطاف مصادقة المسؤولين لطلبات تقوم بـ (1) تمكين الوصول إلى FTP (يُعرف أيضًا باسم "اجتياز دليل FTP") إلى /tmp عبر معلمة shareEntire إلى userRpm/NasFtpCfgRpm.htm، و(2) تغيير كلمة مرور إدارة FTP عبر معلمة nas_admin_pwd إلى userRpm/NasUserAdvRpm.htm، و(3) تمكين FTP على واجهة WAN عبر معلمة internetA إلى userRpm/NasFtpCfgRpm.htm، و(4) تشغيل خدمة FTP عبر معلمة startFtp إلى userRpm/NasFtpCfgRpm.htm، أو (5) تمكين أو تعطيل حدود النطاق الترددي عبر معلمة QoSCtrl إلى userRpm/QoSCfgRpm.htm.
المصادر
1Jacob Holcomb · hardware · 24/04/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.