Drupal PHPList Integration多个跨站请求伪造漏洞 CVE-2009-4066 CNNVD-200911-257

6.8 AV AC AU C I A
发布: 2009-11-24
修订: 2017-08-17

Drupal PHPList Integration 模块5.x-1.2版本之前的5版本和6.x-1.1版本之前的6版本的\"My Account\" 特性中存在多个跨站请求伪造漏洞。 远程攻击者可以借助与(1) 订阅的或(2)未订阅的邮件列表相关的向量,劫持任意用户的权限。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息