HP Insight Software Installer跨站请求伪造漏洞 CVE-2010-1971 CNNVD-201007-206

6.8 AV AC AU C I A
发布: 2010-07-15
修订: 2019-10-09

HP Insight Control是HP发行的一款综合系统管理解决方案。 基于Windows6.1之前平台的HP Insight Software Installer存在跨站请求伪造(CSRF)漏洞。应用程序没有对请求进行正确的合法校验,攻击者可以通过构建恶意HTTP请求,诱使用户访问来执行某些管理操作。成功利用漏洞可以未授权访问应用系统。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息