CVE-2018-17023
https://notcve.org/view.php?id=CVE-2018-17023
Cross-site request forgery (CSRF) vulnerability on ASUS GT-AC5300 routers with firmware through 3.0.0.4.384_32738 allows remote attackers to hijack the authentication of administrators for requests that change the administrator password via a request to start_apply.htm. Vulnerabilidad Cross-Site Request Forgery (CSRF) en routers ASUS GT-AC5300 con firmware hasta la versión 3.0.0.4.384_32738 permite que atacantes remotos secuestren la autenticación de administradores para peticiones que cambien la contraseña de administrador mediante una petición a start_apply.htm. • https://github.com/PAGalaxyLab/VulInfo/blob/master/ASUS/csrf_bypass_referer/ASUS%20GT-AC5300%20csrf%20bypass%20referer.MD • CWE-352: Cross-Site Request Forgery (CSRF) •