jean-michel_wyttenbach cmsphp... CVE-2009-3520 CNNVD-200910-111

6.8 AV AC AU C I A
发布: 2009-10-01
修订: 2024-02-08

CMSphp 0.21版本的\"您的帐户\"模块中存在跨站请求伪造漏洞。远程攻击者可以借助admin_info_user_verif操作中的pseudo,pwd和uid参数,劫持管理员的身份认证,以便发送更改管理员密码的请求。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息