Carbon Black 跨站请求伪造漏洞

漏洞信息详情

Carbon Black 跨站请求伪造漏洞

漏洞简介

Carbon Black是美国Carbon Black公司的一套端点安全解决方案。该方案提供威胁监测、威胁警报和恶意域名列表等功能。

Carbon Black 4.1.0 beta2及之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加新的管理账户,进而执行未授权操作。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.carbonblack.com/

参考网址

来源:SECUNIA

名称:57645

链接:http://secunia.com/advisories/57645

来源:www.secureworks.com

链接:http://www.secureworks.com/advisories/SWRX-2014-007/SWRX-2014-007.pdf

来源:SECUNIA

名称:57645

链接:http://secunia.com/advisories/57645

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享