Cross-site request forgery (CSRF)... CVE-2009-1339 CNNVD-200904-558

6.0 AV AC AU C I A
发布: 2009-04-30
修订: 2017-08-17

TWiki 4.3.1之前版本存在跨站请求伪造漏洞。远程认证用户可以劫持任意用户的身份认证,以便发送用于更新页的请求。比如利用一个IMG元素的SRC属性中的保存脚本的URL。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息