| CNNVD-ID编号 | CNNVD-202108-2736 |
| CVE编号 | CVE-2021-39133 |
| 发布时间 | 2021-08-30 |
| 更新时间 | 2021-08-31 |
| 漏洞类型 | 跨站请求伪造 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | N/A |
| 厂 商 | N/A |
Rundeck是美国Rundeck公司的一款带有Web控制台、命令行工具和WebAPI的开源自动化服务,它主要用于运行自动化任务。 Rundeck 存在跨站请求伪造漏洞,该漏洞源于对\"system\"资源类型具有访问权限的用户可能容易受到CSRF攻击,这可能导致服务器在所有Rundeck版本上运行不受信任的代码。
暂无
暂无