Siemens RUGGEDCOM ROX I 跨站请求伪造漏洞 CVE-2017-2688 CNNVD-201703-1333

6.8 AV AC AU C I A
发布: 2017-03-29
修订: 2017-07-12

Siemens RUGGEDCOM ROX I是德国西门子(Siemens)公司的一套基于ROX用于设备连接的VPN端点和防火墙设备。 Siemens RUGGEDCOM ROX I中TCP 10000端口上的integrated web server存在跨站请求伪造漏洞。远程攻击者可通过诱使用户点击恶意的链接或访问Web站点利用该漏洞以用户身份执行操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息