K2 smartforms runtime应用程序安全漏洞 CVE-2018-9920 CNNVD-201805-827

6.4 AV AC AU C I A
发布: 2018-05-24
修订: 2019-02-27

K2 smartforms是美国K2公司的一款基于浏览器的智能表单添加工具。 K2 smartforms 4.6.11版本中的runtime应用程序存在服务器端请求伪造漏洞。攻击者可通过修改https://*/Identity/STS/Forms/Scripts URL中的主机名利用该漏洞操纵数据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息