Scilico I, Librarian是美国Scilico公司的一套在线PDF文件管理系统。 Scilico I, Librarian 4.6及之前的版本和4.7版本中的ajaxsupplement.php文件存在服务器端请求伪造漏洞。攻击者可利用该漏洞重置用户密码。
Scilico I, Librarian是美国Scilico公司的一套在线PDF文件管理系统。 Scilico I, Librarian 4.6及之前的版本和4.7版本中的ajaxsupplement.php文件存在服务器端请求伪造漏洞。攻击者可利用该漏洞重置用户密码。