多款Buffalo设备跨站请求伪造漏洞 CVE-2016-1134 CNNVD-201601-604

6.8 AV AC AU C I A
发布: 2016-01-22
修订: 2016-03-14

Buffalo BHR-4GRV2等都是日本巴法络(Buffalo)集团的无线路由器产品。 多款Buffalo设备中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作。以下产品及版本受到影响:使用1.04及之前版本固件的Buffalo BHR-4GRV2,使用1.90及之前版本固件的WEX-300,WHR-1166DHP,WHR-300HP2,WHR-600D,WMR-300,使用1.01及之前版本固件的WMR-433。

暂无可用Exp或PoC
当前有16条受影响产品信息