CVE-2021-47820Ubee EVW327是一款由Ubee Interactive公司生产的无线路由器。该设备存在跨站请求伪造(CSRF)漏洞,攻击者可以利用此漏洞在未经用户同意的情况下,修改路由器的远程访问设置。攻击者只需诱使已登录的管理员访问恶意网页,即可自动将路由器的远程管理功能启用,并将端口设置为8080,从而实现对路由器的远程访问和控制。此漏洞无需任何认证凭证,攻击者即可利用成功。
该CSRF漏洞存在于路由器的远程访问设置页面。攻击者可以构造包含自动提交表单的恶意HTML页面,当管理员访问时,浏览器会自动向路由器发送修改远程访问设置的POST请求。由于路由器缺乏对请求来源的验证机制,无法区分合法请求和恶意请求。攻击者通过JavaScript或HTML表单自动提交功能,实现无需用户交互的攻击。漏洞利用的关键在于利用浏览器会自动携带目标域Cookie的特性,以及路由器未实施CSRF令牌保护。