Zenoss 多个跨站请求伪造漏洞 CVE-2010-0713 CNNVD-201002-287 CNVD-2010-5088

6.8 AV AC AU C I A
发布: 2010-02-26
修订: 2018-10-10

Zenoss中存在多个跨站请求伪造漏洞。远程攻击者可以借助(1)zport/dmd/ZenUsers/admin挟持认证用户重置用户密码的认证请求;(2)zport/dmd/userCommands/,运行认证用户改变用户请求命令,导致系统命令执行。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息