Rapid7 Nexpose 跨站请求伪造漏洞 CVE-2012-6493 CNNVD-201301-075 CNVD-2013-00067

6.8 AV AC AU C I A
发布: 2014-02-04
修订: 2014-02-24

Rapid7 Nexpose是美国Rapid7公司的一套能够综合利用不同的扫描结果深度探测网络的漏洞管理软件。该软件可主动扫描配置环境的错误、漏洞、恶意软件并提供指导降低风险。 Rapid7 Nexpose Security Console 5.5.1及之前的版本中存在跨站请求伪造漏洞。远程攻击者可通过发送请求到data/site/delete页面利用该漏洞删除扫描数据和网站。

0%
当前有2条漏洞利用/PoC
当前有15条受影响产品信息