ZTE ZXDSL 831CII 跨站请求伪造漏洞 CVE-2014-9027 CNNVD-201411-382

6.8 AV AC AU C I A
发布: 2014-11-20
修订: 2017-09-08

ZTE ZXDSL 831CII是中国中兴通讯(ZTE)公司的一款ADSL调制解调器(Modem)产品。 ZTE ZXDSL 831CII中存在跨站请求伪造漏洞,该漏洞源于accesslocal.cmd文件没有充分过滤多个参数(enblftp、enblhttp、enblsnmp、enbltelnet、enbltftp、enblicmp和enblssh)。远程攻击者可利用该漏洞禁用调制解调器的局域网端口。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息