Hanwha Techwin Smart Security... CVE-2017-5169 CNNVD-201702-460

5.1 AV AC AU C I A
发布: 2017-02-13
修订: 2017-03-01

Hanwha Techwin Smart Security Manager(SSM)是韩国Hanwha Techwin公司的一套用于三星网络产品中的一站式管理软件平台。Redis是其中的一个键值(Key-Value)存储数据库。Apache Felix Gogo servers是其中的一个用来实现OSGi框架和服务平台的服务。 Hanwha Techwin SSM 1.5及之前的版本中的Redis和Apache Felix Gogo服务器存在跨站请求伪造漏洞。攻击者可通过发布特制的HTTP Post请求利用该漏洞获取远程shell会话的系统级别访问权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息