NVD Vulnerability Detail
Search Exploit, PoC
CVE-2013-0126
Summary

Multiple cross-site request forgery (CSRF) vulnerabilities in index.cgi on the Verizon FIOS Actiontec MI424WR-GEN3I router with firmware 40.19.36 allow remote attackers to hijack the authentication of administrators for requests that (1) add administrative accounts via the username and user_level parameters or (2) enable remote administration via the is_telnet_primary and is_telnet_secondary parameters.

Publication Date March 22, 2013, 5:55 a.m.
Registration Date Jan. 26, 2021, 3:32 p.m.
Last Update Nov. 21, 2024, 10:46 a.m.
CVSS2.0 : MEDIUM
Score 6.8
Vector AV:N/AC:M/Au:N/C:P/I:P/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required はい
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:verizon:fios_actiontec_mi424wr-gen31_router_firmware:40.19.36:*:*:*:*:*:*:*
cpe:2.3:h:verizon:fios_actiontec_mi424wr-gen31_router:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Verizon FiOS Actiontec ルータ MI424WR-GEN3I にクロスサイトリクエストフォージェリの脆弱性
Title Verizon FiOS Actiontec ルータ MI424WR-GEN3I にクロスサイトリクエストフォージェリの脆弱性
Summary

Verizon FiOS Actiontec ルータ MI424WR-GEN3I には、クロスサイトリクエストフォージェリの脆弱性が存在します。

Possible impacts ユーザが、当該製品にログインした状態で悪意あるページを読み込んだ場合、当該製品を操作される可能性があります。
Solution

2013年3月19日現在、対策方法はありません。 [ワークアラウンドを実施する] 以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 * アクセスを制限する * 設定画面にログインしたままにしない

Publication Date March 19, 2013, midnight
Registration Date March 21, 2013, 7:08 p.m.
Last Update March 26, 2013, 10:48 a.m.
Affected System
Verizon
FIOS Actiontec MI424WR-GEN3I 
FIOS Actiontec MI424WR-GEN3I ファームウェア バージョン 40.19.36
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2013年03月21日]
  掲載
[2013年03月26日]
  影響を受けるシステム:内容を更新
  ベンダ情報:内容を更新
  CVSS による深刻度:基本値と攻撃元区分、完全性への影響、可用性への影響を変更
  CWE による脆弱性タイプ一覧:CWE-ID を追加
Feb. 17, 2018, 10:37 a.m.