FlatNuke 2.6,以及可能的FlatNuke 3中的index.php存在跨站请求伪造漏洞,允许远程攻击者借助user参数和(1) regpass和(2)一个none_Login 操作的level参数修改任意账号密码和权限等级。例如使用Flash对象来自动产生请求。
FlatNuke 2.6,以及可能的FlatNuke 3中的index.php存在跨站请求伪造漏洞,允许远程攻击者借助user参数和(1) regpass和(2)一个none_Login 操作的level参数修改任意账号密码和权限等级。例如使用Flash对象来自动产生请求。