CVE-2010-4507
Mehrere Cross-Site-Request-Forgery-(CSRF)-Schwachstellen auf dem iSpot 2.0.0.0 R1679 sowie dem ClearSpot 2.0.0.0 R1512 und R1786 mit Firmware 1.9.9.4...
- Veröffentlicht
- 30.12.2010
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 12.12.2010
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 77,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Cross-Site-Request-Forgery-(CSRF)-Schwachstellen auf dem iSpot 2.0.0.0 R1679 sowie dem ClearSpot 2.0.0.0 R1512 und R1786 mit Firmware 1.9.9.4 ermöglichen es entfernten Angreifern, die Authentifizierung von Administratoren für Anforderungen zu übernehmen, die (1) beliebige Befehle über den Parameter cmd in einer act_cmd_result-Aktion an webmain.cgi ausführen, (2) Fernverwaltung über eine enable_remote_access act_network_set-Aktion an webmain.cgi aktivieren, (3) den TELNET-Dienst über eine ENABLE_TELNET act_set_wimax_etc_config-Aktion an webmain.cgi aktivieren, (4) TELNET-Sitzungen über eine bestimmte act_network_set-Aktion an webmain.cgi aktivieren oder (5) beliebige Dateien über den Parameter FILE_PATH in einer act_file_download-Aktion an upgrademain.cgi lesen.
Quellen
1Trustwave's SpiderLabs · hardware · 12.12.2010
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.