Heatmiser Wifi Thermostat 1.7 - 跨站请求伪造 (更新管理员) 漏洞概述 漏洞类型: 跨站请求伪造 (CSRF) 影响: 攻击者可以更改管理员用户名和密码 EDB-ID: 46100 CVE: N/A 作者: sajjadbnd 发布日期: 2019-01-09 平台: 硬件 类型: Web应用 影响范围 受影响产品: Heatmiser Wifi Thermostat 1.7 产品链接: Heatmiser Wireless Thermostats 修复方案 未提供具体修复方案 POC代码