Linksys WRT160N cross-site request forgery sérülékenység

CH azonosító

CH-2096

Felfedezés dátuma

2009.04.08.

Súlyosság

Alacsony

Érintett rendszerek

Linksys
WRT160N

Érintett verziók

Linksys WRT160N 1.02.2

Összefoglaló

Sérülékenységet jelentettek a Linksys WRT160N hálózati eszközben, amelyet kihasználva támadók cross-site request forgery támadást folytathatnak le.

Leírás

Sérülékenységet jelentettek a Linksys WRT160N hálózati eszközben, amelyet kihasználva támadók cross-site request forgery támadást folytathatnak le.

Az adminisztrációs webes felület lehetőséget teremt bizonyos műveletek végrehajtásához, előzetes HTTP kérés ellenőrzés nélkül. Ez kihasználható adminisztrációs műveletek végrehajtásához, ha a belépett adminisztrátort egy rosszindulatú weboldal meglátogatására veszik rá.

A sérülékenységet az 1.02.2. firmware verzióban jelentették de más verziók is érintettek lehetnek.

Megoldás

Az adminisztrációs felületen való tartózkodás ideje alatt ne látogasson meg nem megbízható weboldalakat!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »