基本信息
- 漏洞ID:
- 漏洞类型:跨站请求伪造
- 发布日期:2026-01-28 00:00:00
- 更新时间:2026-01-29 00:00:00
- CVE编号:CVE-2025-59892
- CNNVD-ID:CNNVD-202601-4786
- 漏洞平台:Flexmonster
- CVSS评分:
漏洞来源
暂无
漏洞详情
Flexense Sync Breeze Enterprise Server和Flexense Disk Pulse Enterprise都是Flexense公司的产品。Flexense Sync Breeze Enterprise Server是一个网络文件同步软件。Flexense Disk Pulse Enterprise是一个实时文件系统监控软件。 Flexense Sync Breeze Enterprise Server 10.4.18版本和Flexense Disk Pulse Enterprise 10.4.18版本存在跨站请求伪造漏洞,该漏洞源于缺少适当的跨站请求伪造令牌实现,可能导致通过POST请求利用cid参数删除命令。
参考资料
来源:www.incibe.es 链接:https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-flexense-products
返回




微信扫码关注公众号







