Cross-site request forgery (CSRF)... CVE-2008-4448 CNNVD-200810-064

6.8 AV AC AU C I A
发布: 2008-10-06
修订: 2017-08-08

Positive Software H-Sphere WebShell的actions.php中存在跨站请求伪造漏洞,远程攻击者可以通过对overkill,futils,或edit操作的一个链接或IMG标签来执行未授权操作,可以像管理员一样删除和创建文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息