Lantronix Xport Edge 跨站请求伪造漏洞 CVE-2020-13527 CNNVD-202012-1203

3.5 AV AC AU C I A
发布: 2020-12-18
修订: 2024-11-21

Lantronix Xport Edge是美国Lantronix公司的一个可支撑工业设备具备以太网连接、控制功能的硬件设备。 Lantronix XPort EDGE 存在安全漏洞,该漏洞源于Lantronix XPort EDGE 3.0.0.0R11、3.1.0.0R9、3.4.0.0R12和4.2.0.0R7的Web管理器功能中存在身份验证绕过漏洞。一个特别设计的HTTP请求可以增加特权。攻击者可利用该漏洞可以发送HTTP请求来触发此漏洞。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息