漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Server-Side Request Forgery (authenticated) in APROL Web Portal
Vulnerability Description
A Server-Side Request Forgery vulnerability in the APROL Web Portal used in B&R APROL <4.4-00P5 may allow an authenticated network-based attacker to force the web server to request arbitrary URLs.
CVSS Information
N/A
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
B&R Industrial Automation B&R APROL 代码问题漏洞
Vulnerability Description
B&R Industrial Automation B&R APROL是奥地利贝加莱工业自动化(B&R Industrial Automation)公司的一个过程控制系统。 B&R Industrial Automation B&R APROL 4.4-00P5之前版本存在代码问题漏洞,该漏洞源于APROL Web Portal中的服务端请求伪造,可能导致经过身份验证的网络攻击者强制web服务器请求任意URL。
CVSS Information
N/A
Vulnerability Type
N/A