Cross-site request forgery (CSRF)... CVE-2008-3759 CNNVD-200808-285

7.5 AV AC AU C I A
发布: 2008-08-21
修订: 2017-08-08

Vanilla是一个开源的多语言、可扩展的论坛程序。 Vanilla 1.1.4及其之前版本的ajax/UpdateCheck.php存在跨站伪造请求攻击漏洞。远程攻击者可能以某种方式利用该漏洞实现攻击。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息