WSO2 Carbon 跨站请求伪造漏洞 CVE-2016-4315 CNNVD-201608-316

3.5 AV AC AU C I A
发布: 2017-02-17
修订: 2018-10-09

WSO2 Carbon是美国WSO2公司的一套用于开发WSO2中间件产品的核心平台。 WSO2 Carbon 4.4.5版本中存在跨站请求伪造漏洞。远程攻击者通过向server-admin/proxy_ajaxprocessor.jsp文件执行关闭操作利用该漏洞执行未授权的操作。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息