TL-WR720N 150Mbps Wireless N Router Cross Site Request Forgery

随机文章
原文链接:cxsecurity.com

TP-Link 无线路由器 TL-WR720N 的 CSRF 漏洞,运行几行 Javascript 就能完成攻击,还是 0day 漏洞!

或者很多人会说这样的 CSRF 攻击不值一提,然而这几行 JS 要是插入到一个流量巨大的网站,就能莫名其妙地改掉用户无线路由器的 DNS Server 的设置,这一切都在不知不觉当中...