Cesanta Mongoose Web Server 跨站请求伪造漏洞 CVE-2017-11567 CNNVD-201707-1029

6.8 AV AC AU C I A
发布: 2017-09-07
修订: 2017-09-18

Cesanta Mongoose Web Server是美国Cesanta公司的一款嵌入式服务器。 Cesanta Mongoose Web Server 6.9之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用通过向 __mg_admin?save发送请求利用该漏洞更改Mongoose.conf文件,执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息