Ad

CVE-2026-71273

MEDIUM CVSS 3.1: 6,5 EPSS 0.12%
Обновлено 5 августа 2026
Payload
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик Payload
Публичный эксплойт Нет

Конечная точка OpenBK7231T /cfg_wifi_set (src/httpserver/http_fns.c) принимает изменения конфигурации через простой запрос GET без токена CSRF. Если параметр `web_admin_password_enabled` отсутствует в запросе, ветка else автоматически очищает пароль веб-администратора устройства до пустой строки. Полезная нагрузка CSRF, запускаемая одним щелчком мыши (например, тег <img>, указывающий на /cfg_wifi_set с опущенными новыми параметрами SSID/пароля и web_admin_password_enabled), посещаемая браузером аутентифицированного администратора, одновременно захватывает конфигурацию Wi-Fi устройства и отключает его защиту веб-паролем.

Показать оригинальное описание (EN)

OpenBK7231T's /cfg_wifi_set endpoint (src/httpserver/http_fns.c) accepts configuration changes via a plain GET request with no CSRF token. If the `web_admin_password_enabled` parameter is absent from the request, an else-branch silently clears the device's web admin password to an empty string. A one-click CSRF payload (e.g. an <img> tag pointing at /cfg_wifi_set with new SSID/password parameters and web_admin_password_enabled omitted) visited by an authenticated admin's browser both hijacks the device's WiFi configuration and disables its web password protection.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1