Check Point VPN-1 UTM Edge 跨站请求伪造漏洞 CVE-2007-3489 CNNVD-200706-544

9.3 AV AC AU C I A
发布: 2007-06-29
修订: 2018-10-16

Check Point VPN-1 UTM Edge中的Check Point VPN-1 Edge X Embedded NGX 7.0.33x中管理界面的pop/WizU.html存在跨站请求伪造漏洞。远程攻击者可以作为管理员身份执行特权操作,例如swuuser和swupass参数的请求可以增加管理员账号。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息