目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2011-0551— Symantec Endpoint Protection Manager跨站请求伪造漏洞

EPSS 0.26% · P50
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2011-0551 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Cross-site request forgery (CSRF) vulnerability in the Web Interface in the Endpoint Protection Manager in Symantec Endpoint Protection (SEP) 11.0.600x through 11.0.6300 allows remote attackers to hijack the authentication of administrators for requests that create administrative accounts.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Symantec Endpoint Protection Manager跨站请求伪造漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Symantec Endpoint Protection (SEP) 11.0.600x至11.0.6300版本的Endpoint Protection Manager的web界面中存在跨站请求伪造漏洞。远程攻击者可借助未经过任何验证检查的HTTP请求执行某些操作,劫持管理员请求创建管理账户的认证。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2011-0551 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2011-0551 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2011-08-15 · 共 13 条

CVE-2011-0256Apple QuickTime整数溢出漏洞
CVE-2011-0257Apple QuickTime PICT文件整数符号错误漏洞
CVE-2011-2424Adobe Flash Player SWF文件内存破坏漏洞
CVE-2011-2481Apache Tomcat 安全漏洞
CVE-2011-2729Apache Tomcat Commons Daemon 'jsvc'信息泄露漏洞
CVE-2011-2748ISC DHCP拒绝服务漏洞
CVE-2011-2749ISC DHCP拒绝服务漏洞
CVE-2011-3140IBM Web Application Firewall多个应用程序输入验证漏洞
CVE-2011-0527VMware vFabric tc Server JMX认证安全绕过漏洞
CVE-2011-0550Symantec Endpoint Protection Manager多个跨站脚本攻击漏洞
CVE-2011-2907Clusterresources Torque Server认证绕过漏洞
CVE-2011-3011CA ARCserve D2D r15 'BaseServiceImpl.class'类权限许可和访问控制漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2011-0551

暂无评论


发表评论