安全研究
安全漏洞
ELECOM WRC-X1500GS-B和ELECOM WRC-X1500GSA-B跨站请求伪造漏洞(CVE-2026-20704)
发布日期:2026-02-03
更新日期:2026-05-08
受影响系统:ELECOM WRC-X1500GS-B
ELECOM WRC-X1500GSA-B
描述:
CVE(CAN) ID:
CVE-2026-20704
ELECOM WRC-X1500GS-B和ELECOM WRC-X1500GSA-B都是日本ELECOM公司的一款无线路由器。
ELECOM WRC-X1500GS-B和WRC-X1500GSA-B存在跨站请求伪造漏洞,攻击者可利用该漏洞构造恶意页面,诱导已登录管理员访问,在不知情的情况下自动发起后台请求,实现篡改设备配置、新增管理员账号等恶意操作。
<**>
建议:
厂商补丁:
ELECOM
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.elecom.co.jp/news/security/20260203-01/浏览次数:25
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |