Cross-site request forgery (CSRF)... CVE-2009-2005 CNNVD-200906-112

6.8 AV AC AU C I A
发布: 2009-06-08
修订: 2009-06-09

Dokeos 1.8.5版本及其早期版本中存在跨站请求伪造漏洞。远程攻击者可以借助未知向量,劫持未明受害人的认证权限并添加新的个人事项。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息