OpenCart 'index.php'跨站请求伪造漏洞 CVE-2010-1610 CNNVD-201004-499

6.8 AV AC AU C I A
发布: 2010-04-29
修订: 2018-10-10

OpenCart是基于PHP的开源在线购物车系统。 OpenCart的index.php存在跨站请求伪造(CSRF)漏洞,远程攻击者可以通过带有将route参数设置为\"user/user/insert\"的POST请求,劫持应用管理员认证,然后发送创建管理账户的请求。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息