Cross-site request forgery (CSRF)... CVE-2009-1213 CNNVD-200904-014

6.8 AV AC AU C I A
发布: 2009-04-01
修订: 2017-08-17

Bugzilla是很多软件项目都在使用的基于Web的BUG跟踪系统。 Bugzilla允许用户通过HTTP请求执行某些操作,但没有对请求执行有效性检查。如果已登录用户受骗访问了恶意网页的话,就可能通过attachment.cgi提交附件。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息