漏洞信息详情
Eaton UPS 9PX 8000 SP 跨站请求伪造漏洞
漏洞简介
Eaton UPS 9PX 8000 SP是美国Eaton公司的一款电源管理设备。
Eaton UPS 9PX 8000 SP中的change-password功能存在跨站请求伪造漏洞。远程攻击者可利用该漏洞迫使登录设备的管理员在不知情的情况下执行更新密码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://powerquality.eaton.com/support/software-drivers/downloads/connectivity-firmware.asp
参考网址
来源:MISC
链接:https://www.bishopfox.com/news/2018/10/eaton-ups-9px-8000-sp-multiple-vulnerabilities/
受影响实体
- Eaton 9px_ups_firmware:-<!--2000-1-1-->
补丁
- Eaton UPS 9PX 8000 SP 跨站请求伪造漏洞的修复措施<!--2018-10-25-->
还没有评论,来说两句吧...