Brekeke PBX 'pbx/gate'跨站请求伪造漏洞 CVE-2010-2114 CNNVD-201005-421

2.6 AV AC AU C I A
发布: 2010-05-28
修订: 2010-06-01

Brekeke PBX是一款集语音、数据和图像于一体的多媒体业务终端。 Brekeke PBX的pbx/gate存在跨站请求伪造(CSRF)漏洞,远程攻击者可以利用pbxadmin.web.PbxUserEdit bean劫持认证用户的请求,修改密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息