Moxa EDR-810 跨站请求伪造漏洞 CVE-2017-12126 CNNVD-201707-1627

6.8 AV AC AU C I A
发布: 2018-05-14
修订: 2022-12-09

Moxa EDR-810是摩莎(Moxa)公司的一款同时具有防火墙和VPN功能的的安全路由器。 Moxa EDR-810 4.1 build 17030317版本中的Web服务器功能存在跨站请求伪造漏洞。攻击者可通过创建恶意的HTML利用该漏洞执行未授权的操作,如:添加用户或更改防火墙规则。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息