多款Meteocontrol WEB'log产品跨站请求伪造漏洞 CVE-2016-4504 CNNVD-201605-429

6.8 AV AC AU C I A
发布: 2017-03-21
修订: 2017-03-24

Meteocontrol WEB\'\'log Basic 100等都是德国Meteocontrol公司的用于集中记录光伏系统所有数据的数据记录器。 Meteocontrol WEB\'\'log中存在跨站请求伪造漏洞。攻击者可利用该漏洞执行未授权操作。以下版本受到影响:Meteocontrol WEB\'\'log Basic 100所有版本、Light所有版本、Pro所有版本及Pro Unlimited所有版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息