PT-2026-93696 · Wnc · T-Mobile 5G Box Idu
CVSS v4.0
8.4
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
WNC T-Mobile 5G Box IDU router versões anteriores a 1.1.0.651412
Description
Um problema de cross-site request forgery (CSRF) existe no componente 'portal.cgi'. O mecanismo anti-CSRF falha ao validar o parâmetro
csrf token value, aceitando qualquer valor arbitrário como válido. Isso permite que um invasor remoto execute ações não autorizadas no dispositivo ao enganar um usuário autenticado para visitar um site malicioso. CSRF é um tipo de ataque que força um usuário autenticado a executar ações indesejadas em uma aplicação web na qual ele está autenticado no momento.Recommendations
Atualizar para a versão de firmware 1.1.0.651412.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
T-Mobile 5G Box Idu