CVE-2012-1922
साइटकॉम WLM-2501 में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को उन अनुरोधों के लिए प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो निम्नलिखित के लिए सेटिंग्स को संशोधित करते हैं: (1)...
- प्रकाशित
- 24 जन॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 70.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
साइटकॉम WLM-2501 में कई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरियाँ दूरस्थ हमलावरों को उन अनुरोधों के लिए प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं जो निम्नलिखित के लिए सेटिंग्स को संशोधित करते हैं: (1) admin/formFilter के माध्यम से Mac फ़िल्टरिंग, (2) formFilter के माध्यम से IP/पोर्ट फ़िल्टरिंग, (3) formPortFw के माध्यम से पोर्ट फ़ॉरवर्डिंग, (4) admin/formWlAc के माध्यम से वायरलेस एक्सेस कंट्रोल, (5) formWsc के माध्यम से Wi-Fi प्रोटेक्टेड सेटअप, (6) formURL के माध्यम से URL ब्लॉकिंग फ़िल्टर, (7) formDOMAINBLK के माध्यम से डोमेन ब्लॉकिंग फ़िल्टर, और (8) goform/ में admin/formACL के माध्यम से IP एड्रेस ACL फ़िल्टर, जो CVE-2012-1921 से भिन्न वेक्टर हैं।
स्रोत
2Ivano Binetti · hardware · 14 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।