Pacific Timesheet 'user/user-set.do'跨站请求伪造漏洞 CVE-2010-2111 CNNVD-201005-418

4.3 AV AC AU C I A
发布: 2010-05-28
修订: 2017-08-17

Pacific Timesheet的user/user-set.do存在跨站请求伪造(CSRF)漏洞,远程攻击者可以通过new_admin操作劫持管理员的认证请求,创建新的管理员用户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息