SantaFox... CVE-2010-3464 CNNVD-201009-189

6.8 AV AC AU C I A
发布: 2010-09-17
修订: 2018-10-10

SantaFox 2.02及更早版本中的modules/search/search.class.php文件中存在跨站请求伪造漏洞。远程攻击者可以借助admin/index.php文件中的save_admin操作添加管理用户并劫持管理员请求的认证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息