一、 漏洞 CVE-2018-5329 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
ZUUSE BEIMS ContractorWeb.NET 5.18.0.0 在 /CWEBNET/* 受信任页面上存在跨站点请求伪造(CSRF)的漏洞。成功实施的 CSRF 攻击可以迫使用户修改状态:创建用户,更改电子邮件地址等。如果受害者是管理员账户,CSRF 可能会泄露整个 web 应用程序。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
ZUUSE BEIMS ContractorWeb .NET 5.18.0.0 is vulnerable to Cross-Site Request Forgery (CSRF) on /CWEBNET/* authenticated pages. A successful CSRF attack can force the user to modify state: creating users, changing an email address, and so forth. If the victim is an administrative account, CSRF can compromise the entire web application.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ZUUSE BEIMS ContractorWeb .NET 跨站请求伪造漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ZUUSE BEIMS ContractorWeb .NET是澳大利亚ZUUSE公司的一套基础设施管理软件。 ZUUSE BEIMS ContractorWeb .NET 5.18.0.0版本中的/CWEBNET/* authenticated页面存在跨站请求伪造漏洞。远程攻击者可利用该漏洞创建用户,更改邮件地址或执行其他操作。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站请求伪造
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-5329 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-5329 的情报信息