漏洞信息详情
RPath Appliance_platform_agent 跨站请求伪造漏洞
漏洞简介
rPath Appliance Platform Agent 2和3版本中的rootpw plugin存在跨站请求伪造漏洞。远程攻击者可以借助一个特制的URL,以管理员的身份重新设置根密码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0148
参考网址
来源: wiki.rpath.com
链接:http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0148
来源: XF
名称: rootpw-rpath-appliance-csrf(42393)
链接:http://xforce.iss.net/xforce/xfdb/42393
受影响实体
- Rpath Appliance_platform_agent:3<!--2000-1-1-->
- Rpath Appliance_platform_agent:2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...