Weblord.it MS-TopSites Unauthorized... CVE-2007-5918 CNNVD-200711-143

6.0 AV AC AU C I A
发布: 2007-11-10
修订: 2018-10-15

PHP-Nuke的MS TopSites add-on的edit.php中存在跨站请求伪造漏洞,不验证当前用户的uname参数匹配,这使得远程验证用户借助修改modules.php的edit操作的uname值更改任意账户属性或更改SiteTitleName字段。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息