Vuze Azureus HTML WebUI 'index.tmpl'跨站请求伪造漏洞 CVE-2008-6587 CNNVD-200904-055

6.8 AV AC AU C I A
发布: 2009-04-03
修订: 2018-10-11

Vuze(之前的Azureus HTML WebUI)(可能是0.7.6版本)中的index.tmpl存在跨站请求伪造漏洞。远程攻击者可以借助upurl参数,劫持对用户请求的身份认证。这些请求可以强制下载任意的torrent文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息