PHProjekt lib/lib.inc.php... CVE-2007-1638 CNNVD-200703-595

6.8 AV AC AU C I A
发布: 2007-03-23
修订: 2018-10-16

PHProjekt 5.2.0版本的lib/lib.inc.php中的check_csrftoken函数存在多个跨站请求伪造漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以借助(1)项目, (2)联系,(3)Helpdesk,(4)注意事项,(5)搜索,(6)邮件或(7)文件管理器模块,(9)概述页或其他未明文件,以任意用户的身份执行未授权操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息