
CVE-2015-5990
https://notcve.org/view.php?id=CVE-2015-5990
31 Dec 2015 — Cross-site request forgery (CSRF) vulnerability on Belkin F9K1102 2 devices with firmware 2.10.17 allows remote attackers to hijack the authentication of arbitrary users. Vulnerabilidad de CSRF en dispositivos Belkin F9K1102 2 con firmware 2.10.17 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios • https://www.kb.cert.org/vuls/id/201168 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVE-2015-5989
https://notcve.org/view.php?id=CVE-2015-5989
31 Dec 2015 — Belkin F9K1102 2 devices with firmware 2.10.17 rely on client-side JavaScript code for authorization, which allows remote attackers to obtain administrative privileges via certain changes to LockStatus and Login_Success values. Dispositivos Belkin F9K1102 2 con firmware 2.10.17 confia en el código JavaScript del lado del cliente para autorización, lo que permite a atacantes remotos obtener privilegios administrativos a través de ciertos cambios en los valores LockStatus y Login_Success. • https://www.kb.cert.org/vuls/id/201168 • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2015-5987
https://notcve.org/view.php?id=CVE-2015-5987
31 Dec 2015 — Belkin F9K1102 2 devices with firmware 2.10.17 use an improper algorithm for selecting the ID value in the header of a DNS query, which makes it easier for remote attackers to spoof responses by predicting this value. Dispositivos Belkin F9K1102 2 con firmware 2.10.17 utilizan un algoritmo indebido para seleccionar el valor ID en la cabecera de una consulta DNS, lo que hace más fácil para atacantes remotos falsificar respuestas prediciendo este valor. • https://www.kb.cert.org/vuls/id/201168 •