Конечная точка OpenBK7231T /cfg_wifi_set (src/httpserver/http_fns.c) принимает изменения конфигурации через простой запрос GET без токена CSRF. Если параметр `web_admin_password_enabled` отсутствует в запросе, ветка else автоматически очищает пароль веб-администратора устройства до пустой строки. Полезная нагрузка CSRF, запускаемая одним щелчком мыши (например, тег <img>, указывающий на /cfg_wifi_set с опущенными новыми параметрами SSID/пароля и web_admin_password_enabled), посещаемая браузером аутентифицированного администратора, одновременно захватывает конфигурацию Wi-Fi устройства и отключает его защиту веб-паролем.
Показать оригинальное описание (EN)
OpenBK7231T's /cfg_wifi_set endpoint (src/httpserver/http_fns.c) accepts configuration changes via a plain GET request with no CSRF token. If the `web_admin_password_enabled` parameter is absent from the request, an else-branch silently clears the device's web admin password to an empty string. A one-click CSRF payload (e.g. an <img> tag pointing at /cfg_wifi_set with new SSID/password parameters and web_admin_password_enabled omitted) visited by an authenticated admin's browser both hijacks the device's WiFi configuration and disables its web password protection.
Характеристики атаки
Последствия
Строка CVSS v3.1