漏洞信息详情
Kaspersky Anti-Virus for Linux File Server 跨站请求伪造漏洞
漏洞简介
Kaspersky Anti-Virus for Linux File Server是俄罗斯卡巴斯基实验室(Kaspersky Lab)研发的一套基于Linux系统的用于文件服务器的杀毒软件。
Kaspersky Anti-Virus for Linux File Server 8.0.4.312之前的版本中的Web界面存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.kaspersky.com/vulnerability.aspx?el=12430#280617
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/42269/
来源:MISC
链接:https://packetstormsecurity.com/files/143190/Kaspersky-Anti-Virus-File-Server-8.0.3.297-XSS-CSRF-Code-Execution.html
来源:BID
链接:https://www.securityfocus.com/bid/99330
来源:SECTRACK
链接:http://www.securitytracker.com/id/1038798
来源:MISC
链接:https://www.coresecurity.com/advisories/kaspersky-anti-virus-file-server-multiple-vulnerabilities
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2017/Jun/33
受影响实体
- Kaspersky Anti-Virus_for_linux_server:8.0.3.297<!--2000-1-1-->
补丁
- Kaspersky Anti-Virus for Linux File Server 跨站请求伪造漏洞的修复措施<!--2017-6-23-->
还没有评论,来说两句吧...