CH azonosító
CH-5517Angol cím
TP-LINK TD-8810 Cross-Site Request Forgery VulnerabilityFelfedezés dátuma
2011.09.07.Súlyosság
AlacsonyÖsszefoglaló
A TP-LINK TD-8810 olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site kérés hamisításos (cross-site request forgery – CSRF/XSRF) támadásokat tudnak végrehajtani.
Leírás
A sérülékenységet az okozza, hogy az eszköz megengedi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy megfelelően ellenőrizné azok érvényességét. Ez kihasználható például az eszköz újraindítására, ha egy bejelentkezett felhasználó meglátogat egy speciálisan erre a célra elkészített weboldalt.
Megoldás
Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) seHivatkozások
SECUNIA 45904
Egyéb referencia: packetstormsecurity.org
