Cisco Security Manager 跨站请求伪造漏洞

漏洞信息详情

Cisco Security Manager 跨站请求伪造漏洞

漏洞简介

Cisco Security Manager(CSM)是美国思科(Cisco)公司的一套企业级的管理应用,它主要用于在Cisco网络和安全设备上配置防火墙、VPN和入侵保护安全服务。

Cisco Security Manager 4.6及之前版本的Web框架中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3267

参考网址

来源:CISCO

名称:20140521 Cisco Security Manager Cross-Site Request Forgery Vulnerability

链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3267

来源:tools.cisco.com

链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=34325

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享