Quick.CMS和Quick.CMS.Lite多个跨站请求伪造漏洞 CVE-2009-4121 CNNVD-200912-006

6.8 AV AC AU C I A
发布: 2009-12-01
修订: 2017-08-17

Quick.CMS 2.4以及Quick.CMS.Lite 2.4版本中存在多个跨站请求伪造漏洞,远程攻击者可以劫持管理员对以下情况的验证请求:(1)通过一个对admin.php的p-delete操作删除WEB网页,以及(2)删除产品或者(3)通过未明向量删除指令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息