WoltLab Burning Board 脚本index.php 跨站请求伪造漏洞 CVE-2008-7192 CNNVD-200909-145

6.8 AV AC AU C I A
发布: 2009-09-09
修订: 2018-10-11

WoltLab Burning Board (wBB) 3.0.1和其他的3.x版本中的index.php存在跨站请求伪造漏洞。远程攻击者可以借助PM页的删除操作中的pmID参数,劫持用户用于发送请求的身份认证。该请求可以删除特权信息。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息