ZXCLOUD iRAI 跨站请求漏洞

CNNVD-ID编号 CNNVD-202104-918
CVE编号 CVE-2021-21731
发布时间 2021-04-13
更新时间 2021-04-14
漏洞类型 跨站请求
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 N/A

漏洞介绍

ZTE ZXCLOUD iRAI是中国中兴(ZTE)公司的一个虚拟化设备。 ZXCLOUD iRAI KVM-ProductV6.03.04版本之前存在跨站请求漏洞,该漏洞允许攻击者向受影响的设备提交删除数据的恶意请求。

漏洞补丁

目前厂商已发布升级了ZXCLOUD iRAI 跨站请求漏洞的补丁,ZXCLOUD iRAI 跨站请求漏洞的补丁获取链接: https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1014824

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源