漏洞标题
N/A
漏洞描述信息
ECESSA ShieldLink SL175EHQ 10.7.4 设备具有 CSRF,可以通过 cgi-bin/pl_web.cgi/util_configlogin_act URI 添加超级用户账户。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ECESSA ShieldLink SL175EHQ 10.7.4 devices have CSRF to add superuser accounts via the cgi-bin/pl_web.cgi/util_configlogin_act URI.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ECESSA ShieldLink SL175EHQ 跨站请求伪造漏洞
漏洞描述信息
ECESSA ShieldLink SL175EHQ是美国ECESSA公司的一款广域网链路控制器,它包括ISP/WAN链路汇聚、负载均衡和流量监控等功能。 ECESSA ShieldLink SL175EHQ 10.7.4版本中存在跨站请求伪造漏洞。远程攻击者可借助cgi-bin/pl_web.cgi/util_configlogin_act URI利用该漏洞添加超级用户账户。
CVSS信息
N/A
漏洞类别
跨站请求伪造