Smoothwall Express 跨站请求伪造漏洞 CVE-2014-9431 CNNVD-201412-620

6.8 AV AC AU C I A
发布: 2014-12-31
修订: 2017-09-08

Smoothwall Express是一套基于Linux系统的路由防火墙软件。该软件提供路由、防火墙、NAT、VPN、IDS、动态DNS、内外网访问控制、网络流量控制和监控,以及日志记录等功能。 Smoothwall Express 3.1版本和3.0 SP3版本中存在跨站请求伪造漏洞。远程攻击者可通过向httpd/cgi-bin/changepw.cgi页面发送请求利用该漏洞更改admin或dial账户密码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息