OpenWRT firmware version 18.06.4 is vulnerable to CSRF via wireless/radio0.network1, wireless/radio1.network1, firewall, firewall/zones, firewall/forwards, firewall/rules, network/wan, network/wan6, or network/lan under /cgi-bin/luci/admin/network/.
{
"unresolved_ranges": [
{
"vendor_product": "openwrt:openwrt",
"extracted_events": [
{
"introduced": "18-06\\.4"
},
{
"last_affected": "18-06\\.4"
}
],
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:openwrt:openwrt:18:06.4:*:*:*:*:*:*"
]
}
]
}