CH azonosító
CH-5517Angol cím
TP-LINK TD-8810 Cross-Site Request Forgery VulnerabilityFelfedezés dátuma
2011.09.07.Súlyosság
AlacsonyÖsszefoglaló
A TP-LINK TD-8810 olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site kérés hamisításos (cross-site request forgery – CSRF/XSRF) támadásokat tudnak végrehajtani.
Leírás
A sérülékenységet az okozza, hogy az eszköz megengedi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy megfelelően ellenőrizné azok érvényességét. Ez kihasználható például az eszköz újraindítására, ha egy bejelentkezett felhasználó meglátogat egy speciálisan erre a célra elkészített weboldalt.
Megoldás
Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) seTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 45904
Egyéb referencia: packetstormsecurity.org