CVE-2008-6823
A-LINK WL54AP3 और WL54AP2 एक्सेस पॉइंट्स के प्रबंधन इंटरफ़ेस में, फर्मवेयर 1.4.2-eng1 से पहले, कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को ऐसे अनुरोधों के लिए प्रशासकों के प्रमाणीकरण को...
- प्रकाशित
- 4 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 73.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
A-LINK WL54AP3 और WL54AP2 एक्सेस पॉइंट्स के प्रबंधन इंटरफ़ेस में, फर्मवेयर 1.4.2-eng1 से पहले, कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को ऐसे अनुरोधों के लिए प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो (1) goform/formWanTcpipSetup पर कुछ पैरामीटरों के माध्यम से नेटवर्क कॉन्फ़िगरेशन को संशोधित करते हैं या (2) goform/formPasswordSetup पर कुछ पैरामीटरों के माध्यम से क्रेडेंशियल्स को संशोधित करते हैं।
स्रोत
1Henri Lindberg · hardware · 31 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।