目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2017-12881— Pivotal Software Spring Batch Admin 跨站请求伪造漏洞

EPSS 0.16% · P37
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2017-12881の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Cross-site request forgery (CSRF) vulnerability in the Spring Batch Admin before 1.3.0 allows remote attackers to hijack the authentication of unspecified victims and submit arbitrary requests, such as exploiting the file upload vulnerability.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Pivotal Software Spring Batch Admin 跨站请求伪造漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Pivotal Software Spring Batch Admin是美国Pivotal Software公司的一个监控管理工具。 Pivotal Software Spring Batch Admin 1.3.0之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2017-12881の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2017-12881のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2017-08-18 · 66 CVEs total

CVE-2017-12582QNAP TS212P设备Surveillance Station组件安全漏洞
CVE-2017-12932PHP 缓冲区错误漏洞
CVE-2017-12937GraphicsMagick 缓冲区错误漏洞
CVE-2017-12936GraphicsMagick 安全漏洞
CVE-2017-12944Silicon Graphics LibTIFF 安全漏洞
CVE-2017-12943D-Link DIR-600 Rev Bx 安全漏洞
CVE-2017-9816Paessler PRTG Network Monitor 跨站脚本漏洞
CVE-2017-9767Quali CloudShell 跨站脚本漏洞
CVE-2017-12859NetApp Data ONTAP 安全漏洞
CVE-2017-12680NexusPHP 跨站脚本漏洞
CVE-2017-10665Kayson Group phpGrid 路径遍历漏洞
CVE-2015-4082Attic 安全漏洞
CVE-2015-3649open-uri-cached rubygem 安全漏洞
CVE-2015-1878多款Thales nShield Connect硬件权限许可和访问控制漏洞
CVE-2015-1817musl libc 缓冲区错误漏洞
CVE-2017-12776NexusPHP SQL注入漏洞
CVE-2017-12593ASUS DSL-N10S 跨站请求伪造漏洞
CVE-2017-12592ASUS DSL-N10S 权限许可和访问控制问题漏洞
CVE-2017-12591ASUS DSL-N10S 跨站脚本漏洞
CVE-2017-12589ToMAX R60G 跨站请求伪造漏洞

Showing 20 of 66 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2017-12881へのコメント

まだコメントはありません


コメントを残す