PHPmotion <= 2.1 CSRF Vulnerability CVE-2008-6729 CNNVD-200904-380

6.8 AV AC AU C I A
发布: 2009-04-20
修订: 2017-09-29

PHPmotion 2.1及之前版本中的password.php存在多个跨站请求伪造漏洞。远程攻击者可以借助密码或电子邮件地址参数,劫持对任意用户请求进行的身份认证。这些请求用于修改一个帐户。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息