Cross-site request forgery (CSRF)... CVE-2007-5109 CNNVD-200709-371

4.3 AV AC AU C I A
发布: 2007-09-26
修订: 2018-10-15

FlatNuke 2.6,以及可能的FlatNuke 3中的index.php存在跨站请求伪造漏洞,允许远程攻击者借助user参数和(1) regpass和(2)一个none_Login 操作的level参数修改任意账号密码和权限等级。例如使用Flash对象来自动产生请求。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息