Dootzky oBlog多个跨站请求伪造漏洞 CVE-2009-4907 CNNVD-201006-410

6.8 AV AC AU C I A
发布: 2010-06-25
修订: 2017-08-17

Oblog是一套经过完善设计的多用户博客建站程序,是Windows NT服务环境下多用户博客程序的最佳解决方案。精心设计的架构与功能机制,适合从个人到企业各方面应用的要求,为您提供一个安全、稳定、高效、易用而快捷的博客系统。分免费版和商业版等不同版本。 oBlog存在多个跨站请求伪造漏洞。远程攻击者可以借助劫持管理员用户的认证请求,(1) 修改管理员密码, (2) 强迫管理员注销, (3) 改变权限, (4) 删除链接以及(5) 改变博客的域名.

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息