# N/A
## 概述
Mercku M6a 设备在版本 2.1.0 及之前存在安全漏洞,允许攻击者通过内网 CSRF(跨站请求伪造)攻击修改用户密码。
## 影响版本
- Mercku M6a 设备固件版本 2.1.0 及以下
## 细节
- 漏洞类型:CSRF(跨站请求伪造)
- 攻击位置:内网(intranet)
- 具体问题:设备未对密码修改请求进行适当的身份验证或请求来源校验,导致攻击者可通过构造恶意请求,在用户不知情的情况下更改其密码。
## 影响
- 攻击者可在内网中发起 CSRF 攻击,劫持用户的账户控制权
- 用户无法自主防止此类攻击,需依赖固件更新修复漏洞
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Full Disclosure: Urgent Security Vulnerabilities Discovered in Mercku Routers Model M6a -- 🔗来源链接
标签:
神龙速读暂无评论