RunCMS 跨站请求伪造漏洞 CVE-2008-7221 CNNVD-200909-255

6.8 AV AC AU C I A
发布: 2009-09-14
修订: 2018-10-11

RunCMS 1.6.1版本中存在跨站请求伪造漏洞。远程攻击者可以借助一个特制的对system/admin.php的请求,劫持管理员认证权限,并请求(1)添加新的管理员或(2)修改用户资料。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息