CVE-2013-7043
تتيح ثغرات متعددة من تزوير الطلبات عبر المواقع (CSRF) في أجهزة التوجيه Cisco Scientific Atlanta DPR2320R2 بإصدار البرنامج 2.0.2r1262-090417 للمهاجمين عن بُعد...
- تم النشر
- 10/12/2013
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/11/2013
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرات متعددة من تزوير الطلبات عبر المواقع (CSRF) في أجهزة التوجيه Cisco Scientific Atlanta DPR2320R2 بإصدار البرنامج 2.0.2r1262-090417 للمهاجمين عن بُعد اختطاف مصادقة المسؤولين للطلبات التي تعمل على: (1) تغيير كلمة المرور عبر معامل Password إلى goform/RgSecurity؛ (2) إعادة تشغيل الجهاز عبر معامل Restart إلى goform/restart؛ (3) تعديل إعدادات Wi-Fi، كما يتضح من معامل WpaPreSharedKey إلى goform/wlanSecurity؛ أو (4) تعديل أدوات الرقابة الأبوية عبر معامل ParentalPassword إلى goform/RgParentalBasic.
المصادر
1sajith · hardware · 30/11/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.