Cross-site request forgery (CSRF)... CVE-2009-1434 CNNVD-200904-565

6.8 AV AC AU C I A
发布: 2009-04-30
修订: 2017-08-17

Foswiki 1.0.5之前版本存在跨站请求伪造漏洞。远程攻击者可以劫持任意用户的身份认证,以便发送用于修改页、更改许可或更改群成员的请求。比如利用一个IMG元素的SRC属性中的用于保存或查看脚本的一个URL。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息