Zikula Application Framework 用户模块跨站请求伪造漏洞 CVE-2010-1732 CNNVD-201005-070

6.8 AV AC AU C I A
发布: 2010-05-06
修订: 2010-05-11

Zikula是一个Web应用程序工具包,它允许你运行令人印象深刻的网站和建立强大的在线应用。 Zikula Application Framework的用户模块存在跨站请求伪造(CSRF)漏洞,远程攻击者可劫持管理员对更改管理员邮件地址(updateemail操作)请求的认证,创建新的账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息