Flexense Sync Breeze Enterprise Server和Flexense Disk Pulse Enterprise 跨站请求伪造漏洞

情报来源:CNNVD

发布时间:2026-01-28 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:跨站请求伪造
  • 发布日期:2026-01-28 00:00:00
  • 更新时间:2026-01-29 00:00:00
  • CVE编号:CVE-2025-59892
  • CNNVD-ID:CNNVD-202601-4786
  • 漏洞平台:Flexmonster
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Flexense Sync Breeze Enterprise Server和Flexense Disk Pulse Enterprise都是Flexense公司的产品。Flexense Sync Breeze Enterprise Server是一个网络文件同步软件。Flexense Disk Pulse Enterprise是一个实时文件系统监控软件。 Flexense Sync Breeze Enterprise Server 10.4.18版本和Flexense Disk Pulse Enterprise 10.4.18版本存在跨站请求伪造漏洞,该漏洞源于缺少适当的跨站请求伪造令牌实现,可能导致通过POST请求利用cid参数删除命令。

参考资料

来源:www.incibe.es 链接:https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-flexense-products