<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Arcadyan on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/arcadyan/</link><description>Recent content in Arcadyan on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Sat, 01 Jan 2011 18:46:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/arcadyan/index.xml" rel="self" type="application/rss+xml"/><item><title>CSRF en el panel de administración del router Arcadyan de ya.com</title><link>http://karpoke.ignaciocano.com/2011/01/01/csrf-en-el-panel-de-administracion-del-router-arcadyan-de-ya-com/</link><pubDate>Sat, 01 Jan 2011 18:46:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/01/01/csrf-en-el-panel-de-administracion-del-router-arcadyan-de-ya-com/</guid><description>&lt;p&gt;El router es un Arcadyan, modelo Astoria AVR4518PW. Y parece que es
vulnerable a ataques CSRF.&lt;/p&gt;
&lt;p&gt;&lt;img alt="Router Arcadyan" loading="lazy" src="http://karpoke.ignaciocano.com/images/router-arcadyan-300x225.jpg"&gt;&lt;/p&gt;
&lt;p&gt;Si tienes este router y has iniciado sesión en el panel de
administración, pulsando en el siguiente enlace se &lt;a href="#"&gt;cerrará la sesión de
usuario&lt;/a&gt;. Si has cambiado la IP por defecto, 192.168.2.1, no
funcionará, pero lo puedes probar escribiendo en la barra de direcciones
del navegador:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;javascript:document.location.href=&amp;#39;http://192.168.2.1/cgi-bin/logout.exe&amp;#39;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;**INCLUSO si lo haces desde un navegador distinto al que tengas abierta
la página de administración del &lt;em&gt;router&lt;/em&gt;, o desde la consola!!!__ Por lo
que supongo que el router, una vez autenticado el usuario desde una IP,
autoriza cualquier petición que provenga desde esa IP.&lt;/p&gt;</description></item></channel></rss>