中国站

Orange Livebox 跨站请求伪造漏洞

CNNVD-ID编号 CNNVD-201812-1242 CVE编号 CVE-2018-20576
发布时间 2018-12-29 更新时间 2019-02-11
漏洞类型 跨站请求伪造 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 N/A

漏洞介绍

Orange Livebox是一款ADSL(非对称数字用户线路)调制解调器。

Orange Livebox 00.96.320S版本(Firmware 00.96.320S版本,Boot v0.70.03版本,Modem 5.4.1.10.1.1A版本,Hardware 02版本和Arcadyan ARV7519RW22-A-L T VR9 1.2版本)中的cgi-bin/autodialing.exe和cgi-bin/phone_test.exe文件存在跨站请求伪造漏洞。远程攻击者可利用该漏洞任意拨打攻击者指定的电话号码。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间