Quick.Cart多个跨站请求伪造漏洞 CVE-2009-4120 CNNVD-200912-005

6.8 AV AC AU C I A
发布: 2009-12-01
修订: 2017-08-17

开源的PHP Quick.Cart 3.4版本存在多个跨站请求伪造漏洞,远程攻击者可以劫持管理员对以下情况的验证请求:(1)通过一个对admin.php的orders-delete操作删除指令,以及(2)删除产品或者(3)通过未明向量删除页码。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息