漏洞标题
N/A
漏洞描述信息
Cisco MATE Collector 的 Web 管理界面的一个漏洞可能导致无验证的远程攻击者进行跨站点请求伪造(CSRF)攻击并在受影响的设备上进行任意操作。该漏洞是由于受影响设备上的 Web 管理界面的 CSRF 保护不足造成的。攻击者可以通过说服界面上的用户点击一个恶意链接来利用这个漏洞。成功利用漏洞可能会导致攻击者通过浏览器在目标设备上进行任意操作,并利用用户的权限。Cisco 漏洞 ID: CSCvh31222。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability in the web-based management interface of Cisco MATE Collector could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections for the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a malicious link. A successful exploit could allow the attacker to perform arbitrary actions on a targeted device via a web browser and with the privileges of the user. Cisco Bug IDs: CSCvh31222.
CVSS信息
N/A
漏洞类别
跨站请求伪造(CSRF)
漏洞标题
Cisco MATE Collector 跨站请求伪造漏洞
漏洞描述信息
Cisco MATE Collector是美国思科(Cisco)公司的一套运行在Cisco MATE(网络运营解决方案)中的组件,它能够收集并持续维护网络规划的基础架构元素、拓扑、运行状态和流量信息统计等。 Cisco MATE中的基于Web的管理界面存在跨站请求伪造漏洞,该漏洞源于程序没有对该界面执行充分的跨站请求伪造保护。远程攻击者可通过诱使用户打开恶意链接利用该漏洞执行任意操作。
CVSS信息
N/A
漏洞类别
跨站请求伪造