Cross-site request forgery (CSRF) vulnerabilità sui router ASUS GT-AC5300 con firmware attraverso 3.0.0.4.384_32738 consente agli aggressori remoti di dirottare l’autenticazione degli amministratori per le richieste che cambiano la password di amministratore tramite una richiesta di start_apply.htm. |
https://github.com/PAGalaxyLab/VulInfo/blob/master/ASUS/csrf_bypass_referer/ASUS%20GT-AC5300%20csrf%20bypass%20referer.MD https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17023 |
Vulnerabilità: CVE-2018-17023
