漏洞信息详情
多款Buffalo设备跨站请求伪造漏洞
漏洞简介
Buffalo BHR-4GRV2等都是日本巴法络(Buffalo)集团的无线路由器产品。
多款Buffalo设备中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作。以下产品及版本受到影响:使用1.04及之前版本固件的Buffalo BHR-4GRV2,使用1.90及之前版本固件的WEX-300,WHR-1166DHP,WHR-300HP2,WHR-600D,WMR-300,使用1.01及之前版本固件的WMR-433。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://buffalo.jp/support_s/s20141030_1.html
参考网址
来源:JVN
链接:http://jvn.jp/en/jp/JVN09268287/index.html
来源:JVNDB
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000005
受影响实体
- Buffalotech Whr-1166dhp:-<!--2000-1-1-->
- Buffalotech Whr-300hp2:-<!--2000-1-1-->
- Buffalotech Wmr-300:-<!--2000-1-1-->
- Buffalotech Bhr-4grv2:-<!--2000-1-1-->
- Buffalotech Wex-300:-<!--2000-1-1-->
补丁
- 多款Buffalo设备跨站请求伪造漏洞的修复措施<!--2016-1-25-->
还没有评论,来说两句吧...