K-Factor AgoraCart和AgoraCart GOLD 跨站请求伪造漏洞 CVE-2009-4555 CNNVD-201001-321

6.8 AV AC AU C I A
发布: 2010-01-04
修订: 2017-08-17

K-Factor AgoraCart是美国K-Factor公司的一套免费的、开源的电子商务购物车软件。AgoraCart GOLD是其中的一个版本。 K-Factor AgoraCart和AgoraCart GOLD中存在跨站请求伪造漏洞。远程攻击者可通过向protected/manager.cgi文件发送请求利用该漏洞修改.htaccess文件;或利用该漏洞修改管理员账户的密码。以下产品及版本受到影响:AgoraCart 5.2.005版本和5.2.006版本,AgoraCart GOLD 5.5.005版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息