DiamondList 'user/main/update_user'多个跨站请求伪造漏洞 CVE-2010-3024 CNNVD-201008-159

6.8 AV AC AU C I A
发布: 2010-08-16
修订: 2017-08-17

DiamondList 0.1.6和之前的版本中的user/main/update_user存在多个跨站请求伪造(CSRF)漏洞。远程攻击者可以借助(1)更改管理员密码或(2)更改网站配置的请求劫持管理员的认证。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息