Összefoglaló
A D-Link DIR865L sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site request forgery (XSRF/CSRF) támadásokat hajthatnak végre.
Leírás
Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ez kihasználható pl. a bejelentkezési adatok megváltoztatására, és a szolgáltatások engedélyezésére, ha a bejelentkezett felhasználó meglátogat egy káros weboldalt.
A sérülékenységet az 1.03 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenHivatkozások
SECUNIA 53064
Egyéb referencia: securityevaluators.com
