Linksys WRT160N cross-site request forgery sérülékenység

CH azonosító

CH-2096

Felfedezés dátuma

2009.04.08.

Súlyosság

Alacsony

Érintett rendszerek

Linksys
WRT160N

Érintett verziók

Linksys WRT160N 1.02.2

Összefoglaló

Sérülékenységet jelentettek a Linksys WRT160N hálózati eszközben, amelyet kihasználva támadók cross-site request forgery támadást folytathatnak le.

Leírás

Sérülékenységet jelentettek a Linksys WRT160N hálózati eszközben, amelyet kihasználva támadók cross-site request forgery támadást folytathatnak le.

Az adminisztrációs webes felület lehetőséget teremt bizonyos műveletek végrehajtásához, előzetes HTTP kérés ellenőrzés nélkül. Ez kihasználható adminisztrációs műveletek végrehajtásához, ha a belépett adminisztrátort egy rosszindulatú weboldal meglátogatására veszik rá.

A sérülékenységet az 1.02.2. firmware verzióban jelentették de más verziók is érintettek lehetnek.

Megoldás

Az adminisztrációs felületen való tartózkodás ideje alatt ne látogasson meg nem megbízható weboldalakat!

Hivatkozások

Egyéb referencia: holisticinfosec.org
SECUNIA 34625


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »