Cross-site request forgery (CSRF)... CVE-2008-3760 CNNVD-200808-286

4.3 AV AC AU C I A
发布: 2008-08-21
修订: 2017-08-08

Vanilla是一个开源的多语言、可扩展的论坛程序。 Vanilla 1.1.4及其之前版本存在跨站伪造请求攻击漏洞。远程攻击者可以通过people.php的SignOutNow操作,执行认证任意用户的退出操作。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息