Limny多个跨站请求伪造漏洞 CVE-2010-0709 CNNVD-201002-274

6.8 AV AC AU C I A
发布: 2010-02-25
修订: 2017-08-17

Limny存在多个跨站请求伪造漏洞。远程攻击者可以借助(1)脚本index.php操作中的user操作挟持用户的认证或管理员修改email地址或密码的请求;(2)脚本limny/index.php的admin/modules/user/new操作挟持管理员创建新用户的权限。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息