Simplog "user.php" 跨站请求伪造漏洞 CVE-2009-4092 CNNVD-200911-285

6.8 AV AC AU C I A
发布: 2009-11-29
修订: 2017-08-17

Simplog 0.9.3.2以及可能之前的版本中的user.php存在跨站请求伪造漏洞。远程攻击者可以劫持管理员和用户的身份认证,以便发送更改密码的请求。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息