漏洞信息详情
Zyxel Nbg6816和Zyxel Nbg6817 跨站请求伪造漏洞
漏洞简介
Zyxel Nbg6816和Zyxel Nbg6817都是中国合勤科技(Zyxel)公司的产品。Zyxel Nbg6816是一个双频无线千兆路由器。Zyxel Nbg6817是一个无线路由器。
Zyxel Nbg6816和Zyxel Nbg6817 存在跨站请求伪造漏洞,该漏洞源于在HTTP守护进程中对用户提供的数据没有进行足够的杀毒处理。攻击者可利用该漏洞可以欺骗受害者跟踪一个特别制作的链接,并在用户的浏览器中执行任意的HTML和脚本代码,以攻击脆弱的网站。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.zyxel.com/support/forgery-vulnerabilities-of-select-Armor-home-routers.shtml
参考网址
来源:CONFIRM
链接:https://www.zyxel.com/support/forgery-vulnerabilities-of-select-Armor-home-routers.shtml
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022022309
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-4030/
受影响实体
暂无
补丁
- Zyxel Nbg6816和Zyxel Nbg6817 跨站请求伪造漏洞的修复措施<!--2022-2-23-->
还没有评论,来说两句吧...