mybb 多个文件操作 跨站请求伪造漏洞 CVE-2008-0788 CNNVD-200802-306

6.8 AV AC AU C I A
发布: 2008-02-15
修订: 2009-08-20

MyBB存在跨站请求伪造漏洞。远程攻击者可以(1)通过moderation.PHP的do_multideletethreads操作以劫持主持人或管理员的验证来请求删除线程;和(2)通过private.PHP的删除操作劫持任意用户的认证请求信息以删除用户的私有信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息