漏洞详情

CNVD编号 CNVD-2017-05068
漏洞标题 Solare Datensysteme Solar-Log Devices跨站请求伪造漏洞
严重等级
影响产品 Solare Datensysteme Solar-Log Devices 2.8.4-56
漏洞类型 通用软硬件漏洞
发现时间 2017-03-27
公开时间 2017-04-24
发现者 T. Weber (Office Vienna) SEC Consult Vulnerability Lab
解决方案 厂商已发布了漏洞修复程序,请及时关注更新: http://www.solar-log.com/de/service-support/downloads/firmware.html
漏洞描述 Solare Datensysteme GmbH是一家提供太阳能监控的全球性服务公司。 Solare Datensysteme Solar-Log Devices存在跨站请求伪造漏洞,攻击者可利用该漏洞在受影响网站用户浏览器上执行任意脚本代码,还可导致拒绝服务。

返回漏洞库首页
Image Additional Image