D-Link DSL 2640B csrf/DNS篡改(CVE-2012-1308)

2021-01-19 D-Link PoC No

Description

【漏洞对象】D-Link DSL-2640B 【涉及版本】D-Link DSL-2640B固件EU_4.00 【漏洞描述】 D-LinkDSL-2640B固件EU_4.00中redpass.cgi中的跨站点请求伪造(CSRF)漏洞允许远程攻击者劫持管理员的身份验证,以通过sysPassword参数更改管理员密码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities