Múltiples vulnerabilidades de falsificación de solicitudes entre sitios (CSRF) en goform/RgDdns en ARRIS (anteriormente Motorola) SBG901 SURFboar
19 de junio de 2014
CVE-2014-3778: Múltiples vulnerabilidades de falsificación de solicitud entre sitios (CSRF) en goform/RgDdns en ARRIS (anteriormente Motorola) SBG901 SURFboar
Múltiples vulnerabilidades de falsificación de solicitudes entre sitios (CSRF) en goform/RgDdns en ARRIS (anteriormente Motorola) SBG901 SURFboard Wireless Cable Modem permiten a los atacantes remotos secuestrar la autenticación de los administradores para solicitudes que (1) cambien el servicio dns a través del parámetro DdnsService, ( 2) cambie el nombre de usuario a través del parámetro DdnsUserName, (3) cambie la contraseña a través del parámetro DdnsPassword o (4) cambie el nombre de host a través del parámetro DdnsHostName.
Fecha de publicación: 2014-06-19 Última fecha de actualización: 2021-08-23
–
Puntuaciones CVSS y tipos de vulnerabilidad
Puntaje CVSS
6.8
Impacto de la confidencialidad
Parcial (Hay una divulgación de información considerable.)
Impacto de integridad
Parcial (La modificación de algunos archivos o información del sistema es posible, pero el atacante no tiene control sobre lo que se puede modificar, o el alcance de lo que el atacante puede afectar es limitado).
Impacto en la disponibilidad
Parcial (Hay un rendimiento reducido o interrupciones en la disponibilidad de recursos).
Complejidad de acceso
Medio (Las condiciones de acceso son algo especializadas. Se deben cumplir algunas condiciones previas para explotar)
Autenticación
No requerido (No se requiere autenticación para aprovechar la vulnerabilidad).
–
Módulos de Metasploit relacionados con CVE-2014-3778
CVE es una marca registrada de MITRE Corporation y la fuente autorizada del contenido de CVE es Sitio web de CVE de MITRE. CWE es una marca registrada de MITRE Corporation y la fuente autorizada del contenido de CWE es Sitio web de CWE de MITRE. OVAL es una marca registrada de The MITRE Corporation y la fuente autorizada del contenido de OVAL es Sitio web OVAL de MITRE.
El uso de esta información constituye la aceptación para su uso en una condición TAL CUAL. NO hay garantías, implícitas o de otro tipo, con respecto a esta información o su uso. Cualquier uso de esta información es bajo el riesgo del usuario. Es responsabilidad del usuario evaluar la exactitud, integridad o utilidad de cualquier información, opinión, consejo u otro contenido. CADA USUARIO SERÁ EL ÚNICO RESPONSABLE DE CUALQUIER consecuencia de su uso directo o indirecto de este sitio web. SE RENUNCIA EXPRESAMENTE A TODAS LAS GARANTÍAS DE CUALQUIER TIPO. Este sitio NO SERÁ RESPONSABLE POR NINGUNA pérdida DIRECTA, INDIRECTA o de cualquier otro tipo.
Write an article, 300 words long, about Múltiples vulnerabilidades de falsificación de solicitudes entre sitios (CSRF) en goform/RgDdns en ARRIS (anteriormente Motorola) SBG901 SURFboar
in Spanish in friendly style with bold and italic