漏洞标题
N/A
漏洞描述信息
跨站请求伪造(CSRF)漏洞在Smoothwall Express 3.1和3.0 SP3以及更早版本的httpd/cgi-bin/shutdown.cgi中允许远程攻击者通过向cgi-bin/shutdown.cgi发送请求来 hijack 管理员的登录身份,对需要进行重启的请求进行操纵。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site request forgery (CSRF) vulnerability in the web management interface in httpd/cgi-bin/shutdown.cgi in Smoothwall Express 3.1 and 3.0 SP3 and earlier allows remote attackers to hijack the authentication of administrators for requests that perform a reboot via a request to cgi-bin/shutdown.cgi.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Smoothwall Express 跨站请求伪造漏洞
漏洞描述信息
Smoothwall Express是一套基于Linux系统的路由防火墙软件。该软件提供路由、防火墙、NAT、VPN、IDS、动态DNS、内外网访问控制、网络流量控制和监控,以及日志记录等功能。 Smoothwall Express 3.1及之前版本和3.0 SP3版本的httpd/cgi-bin/shutdown.cgi文件中的Web管理界面中存在跨站请求伪造漏洞。远程攻击者可通过向cgi-bin/shutdown.cgi页面发送请求利用该漏洞使得系统重新启动。
CVSS信息
N/A
漏洞类别
跨站请求伪造