Agile FleetCommander/FleetCommander... CVE-2012-4943 CNNVD-201211-167

6.8 AV AC AU C I A
发布: 2012-11-18
修订: 2017-08-29

FleetCommander是一款基于WEB的应用。 Agile FleetCommander和FleetCommander Kiosk 4.08之前版本中存在多个跨站请求伪造漏洞。远程攻击者可利用该漏洞劫持任意用户的认证信息从而修改(1)密码,(2)账户,或者(3)权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息