Cisco Global Site Selector 跨站请求伪造漏洞 CVE-2013-5471 CNNVD-201309-018

6.8 AV AC AU C I A
发布: 2013-09-05
修订: 2013-09-12

Cisco Global Site Selector(GSS,全球站点选择器)是美国思科(Cisco)公司的一款能够在全球范围内对分布式数据中心进行负载均衡的网络产品。该产品可优化站点选择、改善DNS响应并确保数据中心的可用性。 Cisco GSS中的Web框架中存在跨站请求伪造漏洞,该漏洞源于程序没有正确验证HTTP请求。攻击者可利用该漏洞诱使受影响系统的用户跟随恶意的链接或访问攻击者控制的网站。可通过用户权限利用该漏洞提交任意请求到受影响设备。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息