安全研究

安全漏洞
Fastweb FASTGate跨站请求伪造漏洞(CVE-2020-13620)

发布日期:2020-11-24
更新日期:2020-12-29

受影响系统:
Fastweb FASTGate GPON FGA2130FWB <= 2020-05-26
描述:
CVE(CAN) ID: CVE-2020-13620

Fastweb FASTGate是意大利Fastweb公司的一款调制解调器。
Fastweb FASTGate GPON FGA2130FWB 2020-05-26及之前版本的路由器管理web面板存在跨站请求伪造漏洞。攻击者可利用该漏洞执行管理操作,如修改配置。

<**>

建议:
厂商补丁:

Fastweb
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://members.backbox.org/fastgate-gpon-cross-site-request-forgery/

浏览次数:5945
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障