CVE-2010-2025
Множественные уязвимости межсайтовой подделки запроса (CSRF) в веб-интерфейсе кабельного модема Cisco Scientific Atlanta WebSTAR DPC2100R2 с прошивкой...
- Опубликовано
- 26 мая 2010 г.
- Обновлено
- 16 сент. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 24 мая 2010 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 80,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтовой подделки запроса (CSRF) в веб-интерфейсе кабельного модема Cisco Scientific Atlanta WebSTAR DPC2100R2 с прошивкой 2.0.2r1256-060303 позволяют удалённым злоумышленникам перехватывать аутентификацию администраторов для запросов, которые (1) сбрасывают модем, (2) стирают прошивку, (3) изменяют пароль администратора, (4) устанавливают модифицированную прошивку или (5) изменяют уровень доступа, как продемонстрировано запросом к goform/_aslvl.
Источники
1Dan Rosenberg · hardware · 24 мая 2010 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.