Cross-site request forgery (CSRF)... CVE-2008-6639 CNNVD-200904-127

6.8 AV AC AU C I A
发布: 2009-04-07
修订: 2017-08-17

AjaXplorer 2.3.3和2.3.4版本中的admin.php存在跨站请求伪造漏洞。远程攻击者可以借助更新用户密码操作,劫持对管理员修改密码请求进行的身份认证。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息