D-Link DSL 2640B csrf/DNS篡改(CVE-2012-1308)

日期: 2021-01-19 | 影响软件: D-Link | POC: 否

漏洞描述

【漏洞对象】D-Link DSL-2640B 【涉及版本】D-Link DSL-2640B固件EU_4.00 【漏洞描述】 D-LinkDSL-2640B固件EU_4.00中redpass.cgi中的跨站点请求伪造(CSRF)漏洞允许远程攻击者劫持管理员的身份验证,以通过sysPassword参数更改管理员密码。

PoC代码

暂无

相关漏洞推荐