Cross-site request forgery (CSRF)... CVE-2006-6741 CNNVD-200612-551

5.8 AV AC AU C I A
发布: 2006-12-26
修订: 2018-10-17

MKPortal中的urlobox存在跨站请求伪造(CSRF)漏洞,远程攻击者可以通过在img BBcode标签内的删除操作来以管理员身份删除任意消息。

当前有1条漏洞利用/PoC
当前有1条受影响产品信息