漏洞标题
N/A
漏洞描述信息
在Cisco小型企业220设备上的Web管理界面上,1.0.1.1之前的固件版本中存在的跨站点请求伪造(CSRF)漏洞允许远程攻击者窃取任意用户的认证,也被称为 bug ID CSCuz76230。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site request forgery (CSRF) vulnerability in the web-based management interface on Cisco Small Business 220 devices with firmware before 1.0.1.1 allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCuz76230.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cisco Small Business 220 Series Smart Plus Switches 跨站请求伪造漏洞
漏洞描述信息
Cisco Small Business 220 Series Smart Plus Switches是美国思科(Cisco)公司的220系列可堆叠管理型交换机产品。 Cisco Small Business 220 Series Smart Plus Switches中的web-based管理界面存在跨站请求伪造漏洞。攻击者可利用该漏洞执行未授权操作。以下版本受到影响:运行1.0.0.17,1.0.0.18,1.0.0.19版本固件的Cisco Small Business 220 Series Sma
CVSS信息
N/A
漏洞类别
跨站请求伪造