AlegroCart 跨站请求伪造漏洞 CVE-2010-1611 CNNVD-201004-500

6.8 AV AC AU C I A
发布: 2010-04-29
修订: 2017-08-17

AlegroCart存在跨站请求伪造(CSRF)漏洞,远程攻击者可以向admin/发送进行更新操作的POST请求,然后劫持管理员对重置管理员密码请求的认证。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息