¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2025-56311 — La vulnerabilidad CSRF en el router FD602GW-DX-R410 permite a atacantes remotos reiniciar el dispositivo mediante una solicitud POST manipulada a /boaform/admin/formReboot cuando un administrador está autenticado. | Kitploit
La vulnerabilidad CSRF en el router FD602GW-DX-R410 permite a atacantes remotos reiniciar el dispositivo mediante una solicitud POST manipulada a /boaform/admin/formReboot cuando un administrador está autenticado.
CVE-2025-56311: Aviso de seguridad – Vulnerabilidad CSRF en la función de reinicio del router FD602GW-DX-R410
Prueba de concepto y aviso de seguridad para una vulnerabilidad de falsificación de solicitudes entre sitios (CSRF) en la interfaz de administración del router de fibra FD602GW-DX-R410 (Firmware V2.2.14). El aviso describe el impacto, el vector de ataque y las recomendaciones de mitigación.
fd602gw-dx-r410-csrf-advisory
La vulnerabilidad CSRF en el router FD602GW-DX-R410 permite a atacantes remotos reiniciar el dispositivo mediante una solicitud POST manipulada a /boaform/admin/formReboot cuando un administrador está autenticado.
Resumen
Se descubrió una vulnerabilidad de falsificación de solicitudes entre sitios (CSRF) en la consola de administración basada en web del router de fibra FD602GW-DX-R410 (Firmware V2.2.14). El endpoint /boaform/admin/formReboot permite que las solicitudes POST activen un reinicio completo del dispositivo sin tokens CSRF ni validación de origen. Si un administrador autenticado visita una página maliciosa, el router puede reiniciarse remotamente sin su consentimiento.
ID de CVE: CVE-2025-56311
Fecha de publicación del aviso: julio de 2025
Descubierto por: Hasanka Amarasinghe (Investigador de seguridad independiente)
Fabricante: Shenzhen C-Data Technology Co., Ltd.
Producto afectado: Router de fibra FD602GW-DX-R410
Versión de firmware: V2.2.14 (Build.1918.241111)
Versión de hardware: R410.1B
Versión del bootloader: V3.7-2312181457
Servidor web: Boa/0.93.15
Vector de acceso: Remoto (el administrador autenticado debe haber iniciado sesión)
Severidad: Media
Puntuación base CVSS v3.1: 5.4 (Media)
Producto afectado
Dispositivo: Router de fibra FD602GW-DX-R410
Firmware: V2.2.14 (Build.1918.241111)
Componente: Manejador de reinicio - /boaform/admin/formReboot
Servidor web: Boa/0.93.15
Detalles de la vulnerabilidad
Tipo: Falsificación de solicitudes entre sitios (CSRF)
Vector de ataque: Remoto (el administrador debe tener una sesión iniciada)
Autenticación: No se requiere ninguna para el atacante (se requiere la sesión del administrador en el navegador de la víctima)
Impacto: Reinicio no autorizado del dispositivo
Persistencia de estado: Sesión sin estado, probablemente rastreada mediante IP o tokens de sesión internos
Este aviso se proporciona con fines educativos y de concienciación sobre seguridad. El autor no asume ninguna responsabilidad por el mal uso. Todas las pruebas se realizaron en un entorno controlado.