CVE-2011-1324
Multiple cross-site request forgery (CSRF) vulnerabilities in the management screen on Buffalo WHR, WZR2, WZR, WER, and BBR series routers with firmware 1.x; BHR-4RV and FS-G54 routers with firmware 2.x; and AS-100 routers allow remote attackers to hijack the authentication of administrators for requests that modify settings, as demonstrated by changing the login password.
Published:May 9, 2011
Last Modified:Apr 11, 2025
EPS:May 9, 2011
EPSS Score:0.00116
CVSS Score:5.8
Affected Products
Vendor
Product
Action
Vendor
Buffalotech
Product
As-100
Buffalotech
As-100
Vendor
Buffalotech
Product
Bbr-4hg
Buffalotech
Bbr-4hg
Vendor
Buffalotech
Product
Bbr-4hg Firmware
Buffalotech
Bbr-4hg Firmware
Vendor
Buffalotech
Product
Bbr-4mg
Buffalotech
Bbr-4mg
Vendor
Buffalotech
Product
Bbr-4mg Firmware
Buffalotech
Bbr-4mg Firmware
Vendor
Buffalotech
Product
Bhr-4rv
Buffalotech
Bhr-4rv
Vendor
Buffalotech
Product
Bhr-4rv Firmware
Buffalotech
Bhr-4rv Firmware
Vendor
Buffalotech
Product
Fs-g54
Buffalotech
Fs-g54
Vendor
Buffalotech
Product
Fs-g54 Firmware
Buffalotech
Fs-g54 Firmware
Vendor
Buffalotech
Product
Wer-a54g54
Buffalotech
Wer-a54g54
Vendor
Buffalotech
Product
Wer-a54g54 Firmware
Buffalotech
Wer-a54g54 Firmware
Vendor
Buffalotech
Product
Wer-ag54
Buffalotech
Wer-ag54
Vendor
Buffalotech
Product
Wer-ag54 Firmware
Buffalotech
Wer-ag54 Firmware
Vendor
Buffalotech
Product
Wer-am54g54
Buffalotech
Wer-am54g54
Vendor
Buffalotech
Product
Wer-am54g54 Firmware
Buffalotech
Wer-am54g54 Firmware
Vendor
Buffalotech
Product
Wer-amg54
Buffalotech
Wer-amg54
Vendor
Buffalotech
Product
Wer-amg54 Firmware
Buffalotech
Wer-amg54 Firmware
Vendor
Buffalotech
Product
Whr-am54g54
Buffalotech
Whr-am54g54
Vendor
Buffalotech
Product
Whr-am54g54 Firmware
Buffalotech
Whr-am54g54 Firmware
Vendor
Buffalotech
Product
Whr-amg54
Buffalotech
Whr-amg54
Vendor
Buffalotech
Product
Whr-amg54 Firmware
Buffalotech
Whr-amg54 Firmware
Vendor
Buffalotech
Product
Whr-ampg
Buffalotech
Whr-ampg
Vendor
Buffalotech
Product
Whr-ampg Firmware
Buffalotech
Whr-ampg Firmware
Vendor
Buffalotech
Product
Whr-g
Buffalotech
Whr-g
Vendor
Buffalotech
Product
Whr-g54s
Buffalotech
Whr-g54s
Vendor
Buffalotech
Product
Whr-g54s Firmware
Buffalotech
Whr-g54s Firmware
Vendor
Buffalotech
Product
Whr-g Firmware
Buffalotech
Whr-g Firmware
Vendor
Buffalotech
Product
Whr-hp-ampg
Buffalotech
Whr-hp-ampg
Vendor
Buffalotech
Product
Whr-hp-ampg Firmware
Buffalotech
Whr-hp-ampg Firmware
Vendor
Buffalotech
Product
Whr-hp-g
Buffalotech
Whr-hp-g
Vendor
Buffalotech
Product
Whr-hp-g54
Buffalotech
Whr-hp-g54
Vendor
Buffalotech
Product
Whr-hp-g54 Firmware
Buffalotech
Whr-hp-g54 Firmware
Vendor
Buffalotech
Product
Whr-hp-g Firmware
Buffalotech
Whr-hp-g Firmware
Vendor
Buffalotech
Product
Wzr-ampg144nh
Buffalotech
Wzr-ampg144nh
Vendor
Buffalotech
Product
Wzr-ampg144nh Firmware
Buffalotech
Wzr-ampg144nh Firmware
Vendor
Buffalotech
Product
Wzr-ampg300nh
Buffalotech
Wzr-ampg300nh
Vendor
Buffalotech
Product
Wzr-ampg300nh Firmware
Buffalotech
Wzr-ampg300nh Firmware
Vendor
Buffalotech
Product
Wzr-g144n
Buffalotech
Wzr-g144n
Vendor
Buffalotech
Product
Wzr-g144n Firmware
Buffalotech
Wzr-g144n Firmware
Vendor
Buffalotech
Product
Wzr-g144nh
Buffalotech
Wzr-g144nh
Vendor
Buffalotech
Product
Wzr-g144nh Firmware
Buffalotech
Wzr-g144nh Firmware
Vendor
Buffalotech
Product
Wzr2-g300n
Buffalotech
Wzr2-g300n
Vendor
Buffalotech
Product
Wzr2-g300n Firmware
Buffalotech
Wzr2-g300n Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
