一、 漏洞 CVE-2017-6038 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Belden Hirschmann GECKO Lite Managed switch 版本2.0.00 及其前版本中发现了一个跨站点请求伪造问题。应用程序未充分验证提交请求的用户提供了请求。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A Cross-Site Request Forgery issue was discovered in Belden Hirschmann GECKO Lite Managed switch, Version 2.0.00 and prior versions. The web application does not sufficiently verify that requests were provided by the user who submitted the request.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
跨站请求伪造(CSRF)
来源:美国国家漏洞数据库 NVD
漏洞标题
Belden Hirschmann GECKO Lite Managed Switch 跨站请求伪造漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Belden Hirschmann GECKO Lite Managed Switch是美国Belden公司的一款交换机产品。 Belden Hirschmann GECKO Lite Managed Switch 2.0.00及之前的版本存在跨站请求伪造漏洞,该漏洞源于程序没有充分的验证请求。攻击者可利用该漏洞执行未授权的操作。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站请求伪造
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-6038 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-6038 的情报信息