漏洞信息详情
Brocade Virtual Traffic Manager 跨站请求伪造漏洞
漏洞简介
Brocade Virtual Traffic Manager(Brocade VTM,前称SteelApp Traffic Manager)是美国博科通讯系统(Brocade)公司的一款用于虚拟或云环境中的应用交付控制器。
Brocade VTM 11.0及之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.brocade.com/content/dam/common/documents/content-types/security-bulletin/brocade-security-advisory-2016-209.htm
参考网址
来源:CONFIRM
链接:https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44114
来源:BID
链接:http://www.securityfocus.com/bid/95930
来源:CONFIRM
链接:https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA43681
来源:CONFIRM
链接:https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2019-0005
来源:CERT-VN
链接:https://www.kb.cert.org/vuls/id/192371
受影响实体
- Brocade Virtual_traffic_manager:11.0<!--2000-1-1-->
补丁
- Brocade Virtual Traffic Manager 跨站请求伪造漏洞的修复措施<!--2017-1-16-->
还没有评论,来说两句吧...