tp4a TELEPORT 跨站请求伪造漏洞 CVE-2018-19555 CNNVD-201811-701

6.8 AV AC AU C I A
发布: 2018-11-26
修订: 2018-12-18

tp4a TELEPORT是一套堡垒机系统。该系统支持RDP和SSH协议的跳转和管理。 tp4a TELEPORT 3.1.0版本中存在跨站请求伪造漏洞。远程攻击者可借助user/do-reset-password利用该漏洞更改任意密码(如:管理员密码)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息