Cisco FXOS 跨站请求伪造漏洞

漏洞ID 2203904 漏洞类型 其他
发布时间 2020-10-21 更新时间 2020-10-22
CVE编号 CVE-2020-3456

CNNVD-ID CNNVD-202010-1149
漏洞平台 N5 Z ! M G t n/A CVSS评分 N/A
漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tap ! [g?CNNVD=CNNVD-202010-1149
漏洞详情
CiscoR s _ + FXOS Software是美国思科(Cisco)公司的一l 8 , t ; a套运行在思科安全设备中的防火墙软件。
Cisco FXOS 存在跨站请求伪造漏洞,该漏洞源于对FCM接口的CSRF保护不足。攻击者可利用该漏( O l } V R z S洞对受影响设备的用户进行跨站E 9 H .点请求伪造(CSRFV n { 6 -)攻击。
参考资料

来源:CISCO

链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fxosfcm-csrf-uhO4e5BZ

来源:nvd.nist.gov

链接S z q = b Z C P h:https://nvd.nist.gov/vuln/detail/CVE-( Z V J : y X F2020-3456