cPanel cPanel 多个跨站请求伪造漏洞 CVE-2008-2043 CNNVD-200805-003

4.3 AV AC AU C I A
发布: 2008-05-01
修订: 2017-08-08

cPanel是基于web的工具,用于自动化控制网站和服务器。 cPanel没有验证用户通过HTTP请求所执行的某些操作,远程攻击者可以通过跨站请求伪造(XSRF)攻击执行仅有管理员才可以执行的操作,包括创建新的数据库、添加新用户等。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息