Zenoss中存在多个跨站请求伪造漏洞。远程攻击者可以借助(1)zport/dmd/ZenUsers/admin挟持认证用户重置用户密码的认证请求;(2)zport/dmd/userCommands/,运行认证用户改变用户请求命令,导致系统命令执行。
Zenoss中存在多个跨站请求伪造漏洞。远程攻击者可以借助(1)zport/dmd/ZenUsers/admin挟持认证用户重置用户密码的认证请求;(2)zport/dmd/userCommands/,运行认证用户改变用户请求命令,导致系统命令执行。