漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross-site request forgery (CSRF) vulnerability in Rapid7 Nexpose Security Console before 5.5.4 allows remote attackers to hijack the authentication of unspecified victims for requests that delete scan data and sites via a request to data/site/delete.
漏洞信息
N/A
漏洞
N/A
漏洞
Rapid7 Nexpose 跨站请求伪造漏洞
漏洞信息
Rapid7 Nexpose是美国Rapid7公司的一套能够综合利用不同的扫描结果深度探测网络的漏洞管理软件。该软件可主动扫描配置环境的错误、漏洞、恶意软件并提供指导降低风险。 Rapid7 Nexpose Security Console 5.5.1及之前的版本中存在跨站请求伪造漏洞。远程攻击者可通过发送请求到data/site/delete页面利用该漏洞删除扫描数据和网站。
漏洞信息
N/A
漏洞
N/A