Emissary 跨站请求伪造漏洞 CVE-2021-32096 CNNVD-202105-347

6.8 AV AC AU C I A
发布: 2021-05-07
修订: 2024-11-21

Emissary是一个应用软件。一个基于P2P的数据驱动的工作流引擎,可在异构的可能广泛分布的多层P2P网络计算资源中运行。 U.S. National Security Agency (NSA) Emissary 5.9.0 存在跨站请求伪造漏洞,该漏洞源于ConsoleAction组件允许CSRF攻击,导致是通过CONSOLE COMMAND STRING参数注入任意Ruby代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息