eTicket 1.5.5.2 admin.php CSRF CVE-2008-0266 CNNVD-200801-236

2.6 AV AC AU C I A
发布: 2008-01-15
修订: 2018-10-15

eTicket 1.5.5.2的admin.PHP中存在跨站请求伪造漏洞。远程攻击者可以通过修改管理密码,执行其他管理操作。注意:远程攻击者可能会识破旧密码也可能会传播一个独立的SQL注入漏洞。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息