漏洞信息详情
Siemens CP1604和CP1616 跨站请求伪造漏洞
漏洞简介
Siemens CP1604和CP1616都是德国西门子(Siemens)公司的一款通信处理器。
Siemens CP1604和CP1616中存在跨站请求伪造漏洞,该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。以下产品和版本受到影响:Siemens CP 1616 2.7.2版本,2.1版本;Siemens CP 1604 2.7.2版本,2.1版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.industry.siemens.com/cs/ww/en/view/109762689
参考网址
来源:https://ics-cert.us-cert.gov/advisories/ICSA-19-043-06
链接:无
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/106992
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/75478
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-19-043-06
来源:MISC
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-559174.pdf
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-13810
受影响实体
暂无
补丁
- Siemens CP1604和CP1616 跨站请求伪造漏洞的修复措施<!--2019-2-12-->
还没有评论,来说两句吧...