CVE-2025-56311
In Shenzhen C-Data Technology Co. FD602GW-DX-R410 (firmware v2.2.14), l'interfaccia di gestione web contiene una vulnerabilità CSRF autenticata...
- Pubblicato
- 23 set 2025
- Aggiornato
- 28 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 9 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 3,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In Shenzhen C-Data Technology Co. FD602GW-DX-R410 (firmware v2.2.14), l'interfaccia di gestione web contiene una vulnerabilità CSRF autenticata sull'endpoint di riavvio (/boaform/admin/formReboot). Un attaccante può creare una pagina web dannosa che, quando visitata da un amministratore autenticato, causa il riavvio del router senza il consenso esplicito dell'utente. Questa mancanza di protezione CSRF su una funzione amministrativa sensibile può portare a un denial of service interrompendo la disponibilità della rete.
Fonti
1Vulnerabilità CSRF nel router FD602GW-DX-R410 permette a un attaccante remoto di riavviare il dispositivo tramite una richiesta POST manipolata a /boaform/admin/formReboot quando un amministratore è autenticato.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.