CVE-2017-20221

MEDIUM CVSS 4.0: 5,3 EPSS 0.01%
Обновлено 16 марта 2026
Telesquare
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик Telesquare
Публичный эксплойт Да

Маршрутизатор Telesquare SKT LTE SDT-CS3B1 версии 1.2.0 содержит уязвимость подделки межсайтовых запросов, которая позволяет злоумышленникам, прошедшим проверку подлинности, выполнять произвольные системные команды, используя отсутствующую проверку запроса. Злоумышленники могут создавать вредоносные веб-страницы, которые выполняют административные действия при посещении вошедших в систему пользователей, позволяя выполнять команды с привилегиями маршрутизатора.

Показать оригинальное описание (EN)

Telesquare SKT LTE Router SDT-CS3B1 version 1.2.0 contains a cross-site request forgery vulnerability that allows authenticated attackers to execute arbitrary system commands by exploiting missing request validation. Attackers can craft malicious web pages that perform administrative actions when visited by logged-in users, enabling command execution with router privileges.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0