106468vdb entry
http://osvdb.org/show/osvdb/106468 CVE-2014-3792
Beetel 450TC2 Router - Cross-Site Request Forgery (Admin Password)
Record summary
CVE-2014-3792 has a selected CVSS score of 6.8; EIP currently links 1 catalogued exploit.
Description
Cross-site request forgery (CSRF) vulnerability in Beetel 450TC2 Router with firmware TX6-0Q-005_retail allows remote attackers to hijack the authentication of administrators for requests that change the administrator password via the uiViewTools_Password and uiViewTools_PasswordConfirm parameters to Forms/tools_admin_1.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBBeetel 450TC2 Router - Cross-Site Request Forgery (Admin Password)ExploitDB exploitby shyamkumar somanaNot analyzed1 file
References
5packetstormsecurity.com
http://packetstormsecurity.com/files/126426/Beetel-450TC2-Cross-Site-Request-Forgery.html 58365Third-party advisory
http://secunia.com/advisories/58365 33129exploit
http://www.exploit-db.com/exploits/33129 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2014-3792