漏洞信息详情
Netgear NETGEAR JGS516PE 跨站请求伪造漏洞
漏洞简介
Netgear NETGEAR JGS516PE是美国网件(Netgear)公司的一款交换机。
NETGEAR JGS516PE/GS116Ev2 v2.6.0.43 存在跨站请求伪造漏洞,该漏洞源于web管理面板中实现的CSRF保护机制可以在HTTP请求中省略CSRF令牌参数来绕过。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.netgear.com/
参考网址
来源:MISC
链接:https://research.nccgroup.com/2021/03/08/technical-advisory-multiple-vulnerabilities-in-netgear-prosafe-plus-jgs516pe-gs116ev2-switches/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-35223
受影响实体
暂无
补丁
- NETGEAR JGS516PE 跨站请求伪造漏洞的修复措施<!--2021-3-10-->
还没有评论,来说两句吧...