ScriptsEz Ez Blog 'admin.php' 多个跨站请求伪造漏洞 CVE-2009-4365 CNNVD-200912-285

4.3 AV AC AU C I A
发布: 2009-12-21
修订: 2017-08-17

ScriptsEz Ez Blog中的admin.php存在多个跨站请求伪造漏洞,远程攻击者可以管理员请求验证(1)通过add_blog操作增加一个blog,(2)通过approve_comment操作批准一个注释,(3)通过admin_opt操作改变包括密码在内的管理员信息,并且(4)通过删除操作删除一个blog。

当前有2条漏洞利用/PoC
当前有1条受影响产品信息