plone_cms 多个跨站请求伪造漏洞 CVE-2008-0164 CNNVD-200803-313

4.3 AV AC AU C I A
发布: 2008-03-20
修订: 2018-10-15

Plone CMS 3.0.5 和 3.0.6中的多个跨站请求伪造验证漏洞会允许远程攻击者(1)通过join_form页来添加任意帐户,以及(2)通过the prefs_groups_overview页来改变任意团体的特权。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息