Profense Web应用程序防火墙2.6.2和2.6.3版本中的ajax.html存在多个跨站请求伪造漏洞。远程攻击者可以借助query字符串中的参数,劫持对管理员请求的认证。该请求可以(1)关闭服务器,(2)发送ping信息包,(3)激活网络服务,(4)配置一个代理服务器和(5)修改其他设置。
Profense Web应用程序防火墙2.6.2和2.6.3版本中的ajax.html存在多个跨站请求伪造漏洞。远程攻击者可以借助query字符串中的参数,劫持对管理员请求的认证。该请求可以(1)关闭服务器,(2)发送ping信息包,(3)激活网络服务,(4)配置一个代理服务器和(5)修改其他设置。