LetoDMS多个跨站请求伪造漏洞 CVE-2010-2007 CNNVD-201005-311

6.8 AV AC AU C I A
发布: 2010-05-20
修订: 2018-10-10

LetoDMS (产品曾用名MyDMS)的存在多个跨站请求伪造(CSRF)漏洞,远程攻击者可以劫持管理员对使用(1)op/op.EditUserData.php,(2)op/op.UsrMgr.php,(3)out/out.RemoveVersion.php,(4)op/op.RemoveFolder.php,(5)op/op.DefaultKeywords.php,(6)op/op.GroupMgr.php,(7)op/op.FolderAccess.php,(8)op/op.FolderNotify.php或(9)op.MoveFolder.php的请求的认证。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息