Software AG MashZone NextGen 跨站请求伪造漏洞 CVE-2021-33581 CNNVD-202203-2624

6.5 AV AC AU C I A
发布: 2022-03-30
修订: 2024-11-21

Software AG MashZone NextGen是德国Software AG公司的一种软件。用于以交互方式可视化数据。 Software AG MashZone NextGen 10.7版本及之前版本存在跨站请求伪造漏洞,攻击者利用该漏洞检查PPM连接的可用性,并与任意TCP服务进行交互。这发生在com.idsscheer.ppmmashup.web.webservice.impl.ZPrestoAdminWebService中。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息