Cesanta Mongoose Web Server是美国Cesanta公司的一款嵌入式服务器。 Cesanta Mongoose Web Server 6.9之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用通过向 __mg_admin?save发送请求利用该漏洞更改Mongoose.conf文件,执行任意代码。
Cesanta Mongoose Web Server是美国Cesanta公司的一款嵌入式服务器。 Cesanta Mongoose Web Server 6.9之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用通过向 __mg_admin?save发送请求利用该漏洞更改Mongoose.conf文件,执行任意代码。