TWiki跨站请求伪造漏洞 CVE-2009-4898 CNNVD-201009-017

6.8 AV AC AU C I A
发布: 2010-09-07
修订: 2010-11-12

TWiki是一套由Perl开发的开源的wiki程序。 Twiki 4.3.2之前的版本中存在跨站请求伪造漏洞。远程攻击者可以借助结合BODY元素的onload属性中提交函数的响应,保存FORM元素中ACTION属性中的脚本URL,劫持任意用户认证,请求更新页面。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息