@Mail WebMail 'util.pl'跨站请求伪造漏洞 CVE-2006-6701 CNNVD-200612-497

7.5 AV AC AU C I A
发布: 2006-12-23
修订: 2018-10-17

@Mail WebMail 4.51中的util.pl存在跨站请求伪造(CSRF)漏洞,远程攻击者可以作为任意用户来修改任意设置并执行未授权操作,如通过HTML电子邮件中的IMG元素的SRC属性中的设置操作。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息