CH azonosító
CH-9038Angol cím
TP-LINK WR1043N Cross-Site Request Forgery VulnerabilityFelfedezés dátuma
2013.04.23.Súlyosság
AlacsonyÖsszefoglaló
A TP-LINK WR1043N sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site request forgery (XSRF/CSRF) támadásokat hajthatnak végre.
Leírás
Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ez kihasználható pl. a bejelentkezési adatok megváltoztatására, ha a bejelentkezett felhasználó meglátogat egy speciálisan formázott weboldalt.
A sérülékenységet a TL-WR1043ND_V1_120405 verzióban jelentették.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 53042
Egyéb referencia: securityevaluators.com