Cross-site request forgery (CSRF)... CVE-2008-6836 CNNVD-200906-427

6.8 AV AC AU C I A
发布: 2009-06-27
修订: 2009-06-29

Drupal OpenID 5x.-1.2版本之前的5.x版本中存在跨站请求伪造漏洞。远程攻击者可以借助未知向量,劫持未明受害人的认证权限以删除OpenID身分认证。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息