漏洞标题
N/A
漏洞描述信息
发现了HPE版本控制存储库管理器(VCRM)中的跨站请求伪造(CSRF)漏洞。问题影响所有版本前7.6的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A Cross-Site Request Forgery (CSRF) vulnerability in HPE Version Control Repository Manager (VCRM) was found. The problem impacts all versions prior to 7.6.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
HPE Version Control Repository Manager 跨站请求伪造漏洞
漏洞描述信息
HPE Version Control Repository Manager(VCRM)是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的一个用于存储支持ProLiant服务器的软件和固件的库。 HPE VCRM 7.6之前的版本中存在跨站请求伪造漏洞。远程攻击者可通过创建特制的HTML页面或URL利用该漏洞执行未授权操作。
CVSS信息
N/A
漏洞类别
跨站请求伪造