安全研究

安全漏洞
SKYWORTH Digital Technology RN510跨站请求伪造漏洞(CVE-2021-25327)

发布日期:2021-04-09
更新日期:2021-07-19

受影响系统:
SKYWORTH Digital RN510 3.1.0.4
描述:
CVE(CAN) ID: CVE-2021-25327

SKYWORTH Digital Technology RN510是中国创维数字(SKYWORTH Digital)公司的一个Wi-Fi系统。用于为网络冲浪和高清视频流提供高速访问。
Skyworth Digital Technology RN510 V.3.1.0.4存在跨站请求伪造漏洞。该漏洞源于未对/cgi-bin/net-routeadd.asp中DestIPAdderss的值进行正确过滤。攻击者可利用该漏洞执行恶意JavaScript。

<**>

建议:
厂商补丁:

SKYWORTH Digital
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.skyworthdigital.com/

浏览次数:794
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障