WatchGuard Hexis HawkEye G 跨站请求伪造漏洞 CVE-2015-2878 CNNVD-201710-1061

6.8 AV AC AU C I A
发布: 2017-10-23
修订: 2018-10-09

WatchGuard Hexis HawkEye G是美国WatchGuard公司的一套网络通信安全解决方案。 WatchGuard Hexis HawkEye G 3.0.1.4912版本中存在多个跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作,包括添加任意账户、对恶意软件的MD5散列ID执行白名单等。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息