Dell SonicWALL Secure Remote Access 跨站请求伪造漏洞 CVE-2015-2248 CNNVD-201505-009

6.8 AV AC AU C I A
发布: 2015-05-01
修订: 2018-03-12

Dell SonicWall Secure Remote Access(SRA)是美国戴尔(Dell)公司的一款Dell SonicWall安全移动访问解决方案中的SonicWALL安全远程访问系列设备。 使用7.5.1.0-38sv之前版本和8.0.0.1-16sv之前8.x版本固件的Dell SonicWALL SRA产品的用户访问入口中存在跨站请求伪造漏洞。远程攻击者可通过向cgi-bin/editBookmark URI发送特制的请求利用该漏洞创建书签。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息