1 results (0.003 seconds)

CVSS: 6.8EPSS: 0%CPEs: 1EXPL: 2

Multiple cross-site request forgery (CSRF) vulnerabilities in goform/RgDdns in ARRIS (formerly Motorola) SBG901 SURFboard Wireless Cable Modem allow remote attackers to hijack the authentication of administrators for requests that (1) change the dns service via the DdnsService parameter, (2) change the username via the DdnsUserName parameter, (3) change the password via the DdnsPassword parameter, or (4) change the host name via the DdnsHostName parameter. Múltiples vulnerabilidades de CSRF en goform/RgDdns en ARRIS (anteriormente Motorola) SBG901 SURFboard Wireless Cable Modem permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian el servicio dns a través del parámetro DdnsService, (2) cambian el nombre de usuario a través del parámetro DdnsUserName, (3) cambian la contraseña a través del parámetro DdnsPassword o (4) cambian el nombre de anfitrión a través del parámetro DdnsHostName. Motorola SBG901 wireless modem suffers from a cross site request forgery vulnerability. • https://www.exploit-db.com/exploits/33792 http://www.exploit-db.com/exploits/33792 • CWE-352: Cross-Site Request Forgery (CSRF) •