Invision Gallery 跨站请求伪造漏洞 CVE-2005-1947 CNNVD-200506-078

5.0 AV AC AU C I A
发布: 2005-06-09
修订: 2024-02-08

Invision Gallery 1.3.1之前的版本中存在跨站请求伪造(CSRF)漏洞,远程攻击者通过(1)相册或(2)delimg操作的连接或IMG图片标签,以另一用户的身份删除相册或图片。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息