PHProjekt 5.2.0版本的lib/lib.inc.php中的check_csrftoken函数存在多个跨站请求伪造漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以借助(1)项目, (2)联系,(3)Helpdesk,(4)注意事项,(5)搜索,(6)邮件或(7)文件管理器模块,(9)概述页或其他未明文件,以任意用户的身份执行未授权操作。
PHProjekt 5.2.0版本的lib/lib.inc.php中的check_csrftoken函数存在多个跨站请求伪造漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以借助(1)项目, (2)联系,(3)Helpdesk,(4)注意事项,(5)搜索,(6)邮件或(7)文件管理器模块,(9)概述页或其他未明文件,以任意用户的身份执行未授权操作。