Positive Software H-Sphere WebShell的actions.php中存在跨站请求伪造漏洞,远程攻击者可以通过对overkill,futils,或edit操作的一个链接或IMG标签来执行未授权操作,可以像管理员一样删除和创建文件。
Positive Software H-Sphere WebShell的actions.php中存在跨站请求伪造漏洞,远程攻击者可以通过对overkill,futils,或edit操作的一个链接或IMG标签来执行未授权操作,可以像管理员一样删除和创建文件。