gpEasy CMS跨站请求伪造漏洞 CVE-2010-2039 CNNVD-201005-345

6.8 AV AC AU C I A
发布: 2010-05-25
修订: 2017-08-17

gpEasy CMS存在跨站请求伪造漏洞。远程攻击者可以借助脚本index.php的Admin_Users功能挟持管理员用户的认证请求创建新的管理员用户。

0%
当前有2条漏洞利用/PoC
当前有13条受影响产品信息