|漏洞详情
CloverDX是一个企业数据管理平台,旨在解决苛刻的现实世界的数据挑战。设计、自动化、操作和发布数据。 CloverDX Server Console存在安全漏洞,该漏洞源于CloverDX Server Console 5.9.0版本中存在跨站点请求伪造(CSRF)问题。攻击者可利用该漏洞以登录用户的身份执行任何操作(包括脚本执行)。
|参考资料
来源:CONFIRM
链接:https://support1.cloverdx.com/hc/en-us/articles/360021006520
来源:MISC
链接:https://support.cloverdx.com/releases/
评论(0)