多款Moxa产品跨站请求伪造漏洞 CVE-2016-8350 CNNVD-201610-457

6.8 AV AC AU C I A
发布: 2017-02-13
修订: 2017-03-02

Moxa ioLogik E1210等都是摩莎(Moxa)公司的一套远程菊花链式以太网I/O监控产品。 多款Moxa产品中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作。以下产品和版本受到影响:Moxa使用固件2.4及之前版本的ioLogik E1210,固件版本2.3及之前的E1211,固件版本2.4及之前的E1212,固件版本2.5及之前的E1213,固件版本2.4及之前的E1214,固件版本2.4及之前的E1242,固件版本2.3及之前的E1240,固件版本2.4及之前的E1241,固件版本2.4及之前的E1260,固件版本2.4及之前的E1262。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息