漏洞信息详情
cisco wrt54gc 跨站请求伪造漏洞
- CNNVD编号:CNNVD-200905-075
- 危害等级: 中危
- CVE编号: CVE-2009-1561
- 漏洞类型: 跨站请求伪造
- 发布时间: 2009-05-06
- 威胁类型: 远程
- 更新时间: 2009-05-07
- 厂 商: cisco
- 漏洞来源:
漏洞简介
Cisco Linksys WRT54GC是Cisco生产的一款小企业/家庭用的无线宽带路由器。
装有1.05.7版本固件的Cisco Linksys WRT54GC路由器上的administration.cgi中存在跨站请求伪造漏洞。远程攻击者可以借助sysPasswd和sysConfirmPasswd参数,劫持任意用户的企业内部互联网的连通性,并要求更改管理员密码。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.cisco.com/en/US/hmpgs/index.HTML
参考网址
来源: VUPEN
名称: ADV-2009-1172
链接:http://www.vupen.com/english/advisories/2009/1172
来源: BID
名称: 34616
链接:http://www.securityfocus.com/bid/34616
来源: MISC
链接:http://www.falandodeseguranca.com/?p=17
来源: SECUNIA
名称: 34805
链接:http://secunia.com/advisories/34805
来源: MISC
链接:http://packetstormsecurity.org/0904-exploits/linksysadmin-passwd.txt
来源: BUGTRAQ
名称: 20090418 Linksys WRT54GC - Admin Password Change (POC)
链接:http://archives.neohapsis.com/archives/bugtraq/2009-04/0198.HTML
受影响实体
- Cisco Wrt54gc:1.05.7
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论