Carbon Black 跨站请求伪造漏洞 CVE-2014-1615 CNNVD-201404-439

6.8 AV AC AU C I A
发布: 2014-04-22
修订: 2014-04-23

Carbon Black是美国Carbon Black公司的一套端点安全解决方案。该方案提供威胁监测、威胁警报和恶意域名列表等功能。 Carbon Black 4.1.0 beta2及之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加新的管理账户,进而执行未授权操作。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息