Steelcase RoomWizard是美国Steelcase公司的一套基于Web的会议室日程管理系统。 使用4.4.0之前版本固件的Steelcase RoomWizard中的GroupViewProxyServlet存在服务器端跨站请求伪造漏洞。攻击者可借助‘url’参数利用该漏洞获取信息。
Steelcase RoomWizard是美国Steelcase公司的一套基于Web的会议室日程管理系统。 使用4.4.0之前版本固件的Steelcase RoomWizard中的GroupViewProxyServlet存在服务器端跨站请求伪造漏洞。攻击者可借助‘url’参数利用该漏洞获取信息。