漏洞标题
华硕RP-AC52接入点,固件版本1.0.1.1s及更早版本,存在跨站请求伪造漏洞
漏洞描述信息
在固件版本为1.0.1.1s及更早版本的ASUS RP-AC52访问点中,Web界面没有充分验证用户是否故意提供了有效的请求。攻击者可以在受害者用户具有活动会话并被诱导触发恶意请求的情况下,使用与受害者用户相同的权限执行操作。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
The ASUS RP-AC52 access point, firmware version 1.0.1.1s and possibly earlier, is vulnerable to cross-site request forgery
漏洞描述信息
In ASUS RP-AC52 access points with firmware version 1.0.1.1s and possibly earlier, the web interface, the web interface does not sufficiently verify whether a valid request was intentionally provided by the user. An attacker can perform actions with the same permissions as a victim user, provided the victim has an active session and is induced to trigger the malicious request.
CVSS信息
N/A
漏洞类别
跨站请求伪造(CSRF)
漏洞标题
ASUS RP-AC52 Access Point 跨站请求伪造漏洞
漏洞描述信息
ASUS RP-AC52 Access Point是华硕(ASUS)公司的一款无线接入点。 使用1.0.1.1s版本固件的ASUS RP-AC52 Access Point中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞修改设置,完全控制系统。
CVSS信息
N/A
漏洞类别
跨站请求伪造