漏洞信息详情
NetApp SnapCenter Server 跨站请求伪造漏洞
漏洞简介
NetApp SnapCenter是美国NetApp公司的一套提供了对NetApp存储系统进行备份、验证、克隆和恢复等功能的应用程序。NetApp SnapCenter Server是一个服务器版。
NetApp SnapCenter Server 1.1版本至2.x版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞在用户界面执行恶意操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://security.netapp.com/advisory/ntap-20171114-0001/
参考网址
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20171114-0001/
受影响实体
- Netapp Snapcenter_server:2.0<!--2000-1-1-->
- Netapp Snapcenter_server:1.1<!--2000-1-1-->
补丁
- NetApp SnapCenter Server 跨站请求伪造漏洞的修复措施<!--2017-11-17-->
还没有评论,来说两句吧...