CVE-2009-1561
CVE-2009-1561
Cross-site request forgery (CSRF) vulnerability in administration.cgi on the Cisco Linksys WRT54GC router with firmware 1.05.7 allows remote attackers to hijack the intranet connectivity of arbitrary users for requests that change the administrator password via the sysPasswd and sysConfirmPasswd parameters.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencepacketstormsecurity.org/0904-exploits/linksysadmin-passwd.txtno verificadoexploitdbwww.exploit-db.com/exploits/32931no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://archives.neohapsis.com/archives/bugtraq/2009-04/0198.htmlhttp://packetstormsecurity.org/0904-exploits/linksysadmin-passwd.txthttp://secunia.com/advisories/34805http://www.falandodeseguranca.com/?p=17http://www.securityfocus.com/bid/34616http://www.vupen.com/english/advisories/2009/1172