11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Múltiples vulnerabilidades de falsificación de solicitudes entre sitios (CSRF) en goform/RgDdns en ARRIS (anteriormente Motorola) SBG901 SURFboar


CVE-2014-3778: Múltiples vulnerabilidades de falsificación de solicitud entre sitios (CSRF) en goform/RgDdns en ARRIS (anteriormente Motorola) SBG901 SURFboar

CVEdetails.com la última fuente de datos de vulnerabilidad de seguridad


Múltiples vulnerabilidades de falsificación de solicitudes entre sitios (CSRF) en goform/RgDdns en ARRIS (anteriormente Motorola) SBG901 SURFboard Wireless Cable Modem permiten a los atacantes remotos secuestrar la autenticación de los administradores para solicitudes que (1) cambien el servicio dns a través del parámetro DdnsService, ( 2) cambie el nombre de usuario a través del parámetro DdnsUserName, (3) cambie la contraseña a través del parámetro DdnsPassword o (4) cambie el nombre de host a través del parámetro DdnsHostName.

Fecha de publicación: 2014-06-19 Última fecha de actualización: 2021-08-23


Puntuaciones CVSS y tipos de vulnerabilidad

Puntaje CVSS

6.8

Impacto de la confidencialidad Parcial
(Hay una divulgación de información considerable.)
Impacto de integridad Parcial
(La modificación de algunos archivos o información del sistema es posible, pero el atacante no tiene control sobre lo que se puede modificar, o el alcance de lo que el atacante puede afectar es limitado).
Impacto en la disponibilidad Parcial
(Hay un rendimiento reducido o interrupciones en la disponibilidad de recursos).
Complejidad de acceso Medio
(Las condiciones de acceso son algo especializadas. Se deben cumplir algunas condiciones previas para explotar)
Autenticación No requerido
(No se requiere autenticación para aprovechar la vulnerabilidad).
Acceso obtenido Ninguno
Tipo(s) de vulnerabilidad CSRF
Identificación de CWE 352


Productos afectados por CVE-2014-3778


Número de versiones afectadas por producto


Referencias para CVE-2014-3778


Módulos de Metasploit relacionados con CVE-2014-3778

CVE es una marca registrada de MITRE Corporation y la fuente autorizada del contenido de CVE es
Sitio web de CVE de MITRE. CWE es una marca registrada de MITRE Corporation y la fuente autorizada del contenido de CWE es
Sitio web de CWE de MITRE. OVAL es una marca registrada de The MITRE Corporation y la fuente autorizada del contenido de OVAL es
Sitio web OVAL de MITRE.

El uso de esta información constituye la aceptación para su uso en una condición TAL CUAL. NO hay garantías, implícitas o de otro tipo, con respecto a esta información o su uso. Cualquier uso de esta información es bajo el riesgo del usuario. Es responsabilidad del usuario evaluar la exactitud, integridad o utilidad de cualquier información, opinión, consejo u otro contenido. CADA USUARIO SERÁ EL ÚNICO RESPONSABLE DE CUALQUIER consecuencia de su uso directo o indirecto de este sitio web. SE RENUNCIA EXPRESAMENTE A TODAS LAS GARANTÍAS DE CUALQUIER TIPO. Este sitio NO SERÁ RESPONSABLE POR NINGUNA pérdida DIRECTA, INDIRECTA o de cualquier otro tipo.



Source link

Write an article, 300 words long, about Múltiples vulnerabilidades de falsificación de solicitudes entre sitios (CSRF) en goform/RgDdns en ARRIS (anteriormente Motorola) SBG901 SURFboar
in Spanish in friendly style with bold and italic

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.