Multiple cross-site request forgery... CVE-2009-0468 CNNVD-200902-235

6.8 AV AC AU C I A
发布: 2009-02-10
修订: 2017-09-29

Profense Web应用程序防火墙2.6.2和2.6.3版本中的ajax.html存在多个跨站请求伪造漏洞。远程攻击者可以借助query字符串中的参数,劫持对管理员请求的认证。该请求可以(1)关闭服务器,(2)发送ping信息包,(3)激活网络服务,(4)配置一个代理服务器和(5)修改其他设置。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息