woltlab burning_board 'modcp.php'跨站请求伪造漏洞 CVE-2008-0472 CNNVD-200801-425

4.3 AV AC AU C I A
发布: 2008-01-29
修订: 2018-10-15

Woltlab Burning Board (wBB) 2.3.6 PL2中的modcp.php中存在跨站请求伪造漏洞。远程攻击者可以借助一个thread_del操作,而以m主持人或管理员的身份删除线程。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息