漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Sustainable Irrigation Platform 5.2.16 CSRF via Administrative GET Requests
Vulnerability Description
Sustainable Irrigation Platform (SIP) through version 5.2.16 contains a cross-site request forgery vulnerability that allows remote attackers to perform state-changing administrative actions by luring a logged-in administrator into visiting a malicious page that issues HTTP GET requests without CSRF token validation or origin verification. Attackers can trigger actions such as disabling the passphrase, rebooting the device, deleting programs, or installing plugins, with the default configuration exposing these endpoints to unauthenticated users due to no required passphrase and a default credential of 'opendoor'.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Vulnerability Type
跨站请求伪造(CSRF)
Vulnerability Title
Dan SIP 跨站请求伪造漏洞
Vulnerability Description
Dan SIP是Dan个人开发者的一款基于 Raspberry Pi 的免费 Python 程序,用于控制灌溉系统(喷灌、滴灌、水培等)。 Dan SIP 5.2.16及之前版本存在跨站请求伪造漏洞,该漏洞源于容易受到跨站请求伪造攻击,可能导致远程攻击者诱使登录管理员访问恶意页面,以执行禁用密码、重启设备、删除程序或安装插件等状态更改管理操作。
CVSS Information
N/A
Vulnerability Type
N/A