CVE-2025-56311
Dans le FD602GW-DX-R410 de Shenzhen C-Data Technology Co. (firmware v2.2.14), l'interface de gestion web contient une vulnérabilité CSRF authentifiée sur le...
- Publié
- 23 sept. 2025
- Mise à jour
- 28 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 9 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 3,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le FD602GW-DX-R410 de Shenzhen C-Data Technology Co. (firmware v2.2.14), l'interface de gestion web contient une vulnérabilité CSRF authentifiée sur le point de terminaison de redémarrage (/boaform/admin/formReboot). Un attaquant peut concevoir une page web malveillante qui, lorsqu'elle est visitée par un administrateur authentifié, provoque le redémarrage du routeur sans le consentement explicite de l'utilisateur. Cette absence de protection CSRF sur une fonction administrative sensible peut entraîner un déni de service en perturbant la disponibilité du réseau.
Sources
1Vulnérabilité CSRF dans le routeur FD602GW-DX-R410 permet à des attaquants distants de redémarrer l'appareil via une requête POST forgée vers /boaform/admin/formReboot lorsqu'un administrateur est authentifié.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.