Összefoglaló
A ASUS RT-G32 router sérülékenységeit jelentették, amelyeket kihasználva a támadók cross-site scripting (CSS/XSS) és Cross-Site Request Forgery (CSRF) támadásokat hajthatnak végre.
Leírás
A két sérülékenység az ASUS RT-G32-es router 2.0.2.6 és 2.0.3.2. verziójú firmware-jeiben található meg.
A Cross-Site Scripting (CSS/XSS) sérülékenységet a start_apply.htm paraméter ellenőrzési hibája okozza.
A Cross-Site Request Forgery (CSRF) biztonsági rés lehetővé teszi a támadók számára, hogy különböző beállításokat tudjanak módosítani a routeren.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Cross-Site Request Forgery (CSRF)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: seclists.org
CVE-2015-2681 - NVD CVE-2015-2681
CVE-2015-2676 - NVD CVE-2015-2676