Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-1561

Опубликовано: 06 мая 2009
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Cross-site request forgery (CSRF) vulnerability in administration.cgi on the Cisco Linksys WRT54GC router with firmware 1.05.7 allows remote attackers to hijack the intranet connectivity of arbitrary users for requests that change the administrator password via the sysPasswd and sysConfirmPasswd parameters.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:h:cisco:wrt54gc:1.05.7:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05817
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
почти 4 года назад

Cross-site request forgery (CSRF) vulnerability in administration.cgi on the Cisco Linksys WRT54GC router with firmware 1.05.7 allows remote attackers to hijack the intranet connectivity of arbitrary users for requests that change the administrator password via the sysPasswd and sysConfirmPasswd parameters.

EPSS

Процентиль: 90%
0.05817
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352