Multiple cross-site request forgery... CVE-2008-0205 CNNVD-200801-140

4.3 AV AC AU C I A
发布: 2008-01-10
修订: 2018-10-15

Math Comment Spam Protection 2.1以及WordPress plugin之前版本下的math-comment-spam-protection.php中存在多个跨站请求伪造漏洞。远程攻击者通过(1)mcsp_opt_msg_no_answer或者(2)wp-admin/options-general.php的mcsp_opt_msg_wrong_answer参数以管理员身份进行操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息