Cross-site request forgery (CSRF)... CVE-2008-3938 CNNVD-200809-094

5.8 AV AC AU C I A
发布: 2008-09-05
修订: 2008-09-05

OpenDB企业查询客户端是一款完全免费使用的企业信息查询桌面软件。 Open Media Collectors Database (OpenDb) 1.0.6版本中的user_admin.php存在跨站请求伪造漏洞。远程攻击者可以借助更新-密码操作,更改任意密码

0%
暂无可用Exp或PoC
当前有1条受影响产品信息