漏洞信息详情
NAT32 HTTPD组件跨站请求伪造漏洞
漏洞简介
NAT32是一款使用在Windows平台的、用于私有网络连接互联网的应用程序。HTTPD是其中的一个HTTP服务器组件。
NAT32 2.2 Build 22284版本中的HTTPD组件存在跨站请求伪造漏洞。远程攻击者通过诱使用户点击恶意的链接或访问恶意的页面利用该漏洞执行任意的系统命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.nat32.com/
参考网址
来源:MISC
链接:http://hyp3rlinx.altervista.org/advisories/NAT32-REMOTE-COMMAND-EXECUTION-CSRF-CVE-2018-6941.txt
来源:MISC
链接:http://packetstormsecurity.com/files/146402/NAT32-Build-22284-Remote-Command-Execution-CSRF.html
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44034/
受影响实体
- Nat32 Nat32:2.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...