Smoothwall Express 跨站请求伪造漏洞 CVE-2011-5284 CNNVD-201412-616

6.8 AV AC AU C I A
发布: 2014-12-31
修订: 2017-09-08

Smoothwall Express是一套基于Linux系统的路由防火墙软件。该软件提供路由、防火墙、NAT、VPN、IDS、动态DNS、内外网访问控制、网络流量控制和监控,以及日志记录等功能。 Smoothwall Express 3.1及之前版本和3.0 SP3版本的httpd/cgi-bin/shutdown.cgi文件中的Web管理界面中存在跨站请求伪造漏洞。远程攻击者可通过向cgi-bin/shutdown.cgi页面发送请求利用该漏洞使得系统重新启动。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息